自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

朝鲜Kimsuky组织整合AI工具,实现加密货币攻击自动化

2026-08-11 02:11:43
收藏

朝鲜黑客组织Kimsuky部署本地AI基础设施,瞄准加密货币行业

据韩国网络安全公司Genians的最新研究,朝鲜黑客组织Kimsuky已开始部署本地人工智能基础设施,标志着其针对加密货币行业的攻击方式发生了转变。

Kimsuky借助AI强化网络攻击行动

Genians报告称,发现了多个与Kimsuky相关的本地AI系统。该组织据信受朝鲜政府支持,正在运行Ollama、GPT4All、Msty等工具,以及检索增强生成(RAG)技术。

在本地硬件上运行AI平台,使攻击者能够分析被盗取的电子邮件、内部文档和敏感数据,而无需依赖外部服务商,从而增强了隐蔽性并降低了运营成本。这种本地处理方式相比使用商业云AI服务的方法,可能具有显著优势。

研究人员还在Kimsuky相关基础设施中发现了AI智能体框架、语音转文字软件,以及AI辅助编码工具Cursor。这些能力可支持从恶意软件开发、数据分析到自动化网络攻击各个环节的多种活动。

小词典:检索增强生成(RAG)是一种AI框架,通过在生成响应时检索外部信息来改进语言模型,从而输出更准确、更贴合上下文的内容。

调查人员还发现了以金融和加密货币为主题的文档,据信这些文档是由AI生成或辅助生成的。这些材料模仿了真实的投资报告和公司内部文件,很可能旨在欺骗加密货币行业的目标。

AI工具目的/功能检测到的用途
Ollama本地AI模型部署处理和分析数据
GPT4All语言生成,本地使用编写钓鱼或诱骗内容
MstyAI处理辅助编码或文本分析
RAG上下文AI生成定制钓鱼文档
CursorAI辅助编码开发恶意软件

从钓鱼攻击向集成AI工作流的战略转变

Genians表示,Kimsuky似乎不再仅仅使用AI来编写钓鱼信息,而是将AI整合到更广泛的攻击基础设施中,这表明其运营模式已更加先进。这包括利用AI进行恶意软件创建、分析被盗数据,以及简化网络攻击的各个环节。

Kimsuky采用本地AI部署来支持攻击自动化、恶意软件开发和复杂的数据分析,这可能会降低成本,并使其能够在加密货币行业内开展更大规模的行动。

该组织此前曾针对政府、外交和军事机构,如今正扩大对数字资产相关组织及个人的攻击。Genians还追踪到Kimsuky在GitHub和GitLab等平台上的活动,这些平台被用于托管攻击工具和管理被盗数据。

对加密货币行业防御的启示

Genians建议数字资产领域的公司将其防御重点从仅识别可疑文本或AI生成内容,转向监控攻击者行为。由于加密货币公司的员工、开发人员和高管通常拥有特权访问权限,增强的访问控制和行为检测系统被认为是必不可少的。

AI生成的钓鱼和社会工程内容已变得越来越难以识别,这增加了针对性攻击的风险。Kimsuky在运营工作流的多个环节中使用AI,可能会挑战现有的安全措施,并迫使组织升级其预防和检测能力。

将本地AI工具整合到网络攻击基础设施中,标志着一个新兴趋势:AI不仅用于编写钓鱼邮件,还用于支持针对加密货币行业的大规模、自动化攻击活动。

对于加密货币公司而言,实施严格的访问控制、基于硬件的身份验证系统、多步骤交易审批以及基于行为的活动监控,可能是应对此类威胁的关键。

展开阅读全文
更多新闻