北朝鲜黑客组织开发和部署AI工具,网络攻击加剧针对加密货币企业
北朝鲜黑客组织利用AI工具加大对企业的网络攻击力度
韩国网络安全公司Genians(吉尼安斯)宣布,北朝鲜政府支持的黑客组织Kimsuky(金斯基)正在构建本地环境下运行的AI(人工智能)基础设施。
这一举动表明,黑客活动已经超越了单纯的钓鱼邮件文本生成,进入了将AI深度融入攻击活动的新阶段。
根据报告,Kimsuky利用“Ollama”、“GPT4All”和“Msty”等工具,建立了不依赖外部云服务的本地大规模语言模型(LLM)环境。此外,还确认引入了文档检索技术“RAG(检索增强生成)”。
通过在本地环境中运行AI,黑客能够安全地处理从入侵目标处窃取的机密数据和内部文档,而无需将其发送到外部服务。这使得攻击者在进行数据分析和钓鱼文本精细化的同时,将信息泄露风险降至最低。
推动恶意软件开发和数据处理的自动化
该组织的基础设施中还检测到AI辅助编码工具“Cursor(光标)”和语音文本转换工具“Whisper(低语)”相关文件,以及各种AI代理框架。
这些工具被认为是为了支持从被盗音频数据和大量资料中进行高效自动解析,以及恶意软件开发和网络攻击全过程的自动化而收集的。实际上,已经发现多份伪装成金融和加密资产正规文件的AI生成文档。
加密资产领域威胁加剧
北朝鲜相关的威胁行为者针对加密资产的活动非常严重。调查机构的报告显示,在2026年上半年被盗的加密资产中,超过一半,约6.09亿美元(约969.5亿日元)都与北朝鲜黑客有关。这其中包括TraderTraitor(交易者叛徒)的大规模泄露事件,以及利用假IT技术人员ID进行的组织化资金获取活动。
利用AI进行的针对性攻击变得更加巧妙,难以识别。加密资产相关企业需要采取全面的安全措施,包括加强访问控制、多因素认证和基于行为的监控(行为检测),而不是依赖传统的文本不自然性检测。
-- 价格
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

0G Labs 推出隐私计算产品 0G Private Computer,支持 TEE 验证 AI 推理

Hyperliquid与Drift Protocol白皮书比较(2026):技术、代币经济学与交易基础设施

网络犯罪、儿童赌博成瘾与地下银行业务

PostGREShell:PostgreSQL中的缺陷将备份账户变成后门

fomo 日赚 120 万,凭什么让两大交易所紧张

证券、债券、基金:首尔为其在区块链上的到来做好准备

A7A5:与人民币稳定币的交易数量增长了4.4倍

美国8月就业数据大幅超预期,重燃紧缩警惕,美元与利率齐升

神鱼:AI 时代的知与行

美国10年期国债利率4.79%,长期国债吸纳压力加大

2026-2027年投资加密货币是否值得:新规、风险与合理的投资比例

自称有10亿加密资产,专家破解钱包后发现其实只有10美元

比特币实现价格:指标对新一轮上涨的解读

Capital B 将其股票按 10 比 1 合并,一周后引入 Adam Back 作为投资者

加密货币美元化:为什么比特币可能成为美元的挑战

泰国加强对非托管加密钱包的监管

代币化股票:法国的税收和财政政策?

机构投资者对XRP代币表现出创纪录的兴趣

从比特币到石油,永续合约正在进入美国金融市场

MEME1 暴涨 1,000 倍后的价格预测:估值过高还是仍有上涨空间?

加密货币黄金与数字黄金的6个区别 - 金融科技世界

乌克兰的一居室公寓:2026年销售和租赁价格及供应变化

高盛上调预期:人工智能债券发行达到2.3万亿美元








