朝鲜黑客组织Kimsuky部署本地AI基础设施,瞄准加密货币行业
据韩国网络安全公司Genians的最新研究,朝鲜黑客组织Kimsuky已开始部署本地人工智能基础设施,标志着其针对加密货币行业的攻击方式发生了转变。
Kimsuky借助AI强化网络攻击行动
Genians报告称,发现了多个与Kimsuky相关的本地AI系统。该组织据信受朝鲜政府支持,正在运行Ollama、GPT4All、Msty等工具,以及检索增强生成(RAG)技术。
在本地硬件上运行AI平台,使攻击者能够分析被盗取的电子邮件、内部文档和敏感数据,而无需依赖外部服务商,从而增强了隐蔽性并降低了运营成本。这种本地处理方式相比使用商业云AI服务的方法,可能具有显著优势。
研究人员还在Kimsuky相关基础设施中发现了AI智能体框架、语音转文字软件,以及AI辅助编码工具Cursor。这些能力可支持从恶意软件开发、数据分析到自动化网络攻击各个环节的多种活动。
小词典:检索增强生成(RAG)是一种AI框架,通过在生成响应时检索外部信息来改进语言模型,从而输出更准确、更贴合上下文的内容。
调查人员还发现了以金融和加密货币为主题的文档,据信这些文档是由AI生成或辅助生成的。这些材料模仿了真实的投资报告和公司内部文件,很可能旨在欺骗加密货币行业的目标。
| AI工具 | 目的/功能 | 检测到的用途 |
|---|---|---|
| Ollama | 本地AI模型部署 | 处理和分析数据 |
| GPT4All | 语言生成,本地使用 | 编写钓鱼或诱骗内容 |
| Msty | AI处理 | 辅助编码或文本分析 |
| RAG | 上下文AI生成 | 定制钓鱼文档 |
| Cursor | AI辅助编码 | 开发恶意软件 |
从钓鱼攻击向集成AI工作流的战略转变
Genians表示,Kimsuky似乎不再仅仅使用AI来编写钓鱼信息,而是将AI整合到更广泛的攻击基础设施中,这表明其运营模式已更加先进。这包括利用AI进行恶意软件创建、分析被盗数据,以及简化网络攻击的各个环节。
Kimsuky采用本地AI部署来支持攻击自动化、恶意软件开发和复杂的数据分析,这可能会降低成本,并使其能够在加密货币行业内开展更大规模的行动。
该组织此前曾针对政府、外交和军事机构,如今正扩大对数字资产相关组织及个人的攻击。Genians还追踪到Kimsuky在GitHub和GitLab等平台上的活动,这些平台被用于托管攻击工具和管理被盗数据。
对加密货币行业防御的启示
Genians建议数字资产领域的公司将其防御重点从仅识别可疑文本或AI生成内容,转向监控攻击者行为。由于加密货币公司的员工、开发人员和高管通常拥有特权访问权限,增强的访问控制和行为检测系统被认为是必不可少的。
AI生成的钓鱼和社会工程内容已变得越来越难以识别,这增加了针对性攻击的风险。Kimsuky在运营工作流的多个环节中使用AI,可能会挑战现有的安全措施,并迫使组织升级其预防和检测能力。
将本地AI工具整合到网络攻击基础设施中,标志着一个新兴趋势:AI不仅用于编写钓鱼邮件,还用于支持针对加密货币行业的大规模、自动化攻击活动。
对于加密货币公司而言,实施严格的访问控制、基于硬件的身份验证系统、多步骤交易审批以及基于行为的活动监控,可能是应对此类威胁的关键。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种