【大紀元2026年08月10日訊】 (大紀元記者季薇報導)根據韓國資安公司Genians在8月10日發布的最新報告,朝鮮偵察總局(Reconnaissance General Bureau)屬下的黑客組織Kimsuky,正在研究如何把生成式人工智能(AI)、大型語言模型(LLM)等技術逐步融入網絡攻擊。
Genians在追蹤Kimsuky相關攻擊基礎設施時,發現該組織使用Ollama、GPT4All和Msty等工具,讓AI模型可以直接在自己的電腦或伺服器上運行。這意味著,他們可以在不依賴外部AI服務的情況下,利用AI搜尋、整理和分析手上的資料,同時減少留下資料外傳的痕跡,增加攻擊活動的隱蔽性。
更值得注意的是,Genians還發現AI代理開發框架、語音轉文字(STT)工具,以及Cursor等AI程序開發工具。這顯示Kimsuky關注的已經不只是利用AI製作釣魚郵件,而是在累積將AI應用於資料分析、資訊提取、惡意程序開發及攻擊自動化的能力。
AI也可能讓網絡攻擊的誘餌更加逼真。Genians發現,Kimsuky近期使用虛擬貨幣、金融投資和遊戲開發等主題的誘餌文件,其中部分疑似利用生成式AI製作,讓文件更像正常的投資報告或工作資料,也增加受害者誤信的可能。
不過,AI並不是Kimsuky唯一的工具。Genians還發現,該組織持續針對外國外交使團,以及軍事、安全和虛擬資產等領域發動攻擊,並利用GitHub等基於Git的儲存庫作為攻擊基礎設施,包括傳遞經過加密的AsyncRAT惡意程序。此外,攻擊活動還涉及LNK檔案和PowerShell等常見工具。這意味著,Kimsuky正在把AI與原有的黑客技術結合起來,建立更完整的攻擊流程。
對普通網民而言,最大的變化可能是:未來的釣魚郵件和惡意文件,可能不再那麼容易靠錯字、奇怪語氣或粗糙排版來辨識。
Genians表示,Kimsuky目前仍處於累積技術和能力、探索如何將AI融入整體攻擊行動的階段,並沒有證據顯示其已自行訓練新的AI模型。
但這仍然是一個值得警惕的信號。真正需要防範的,不僅是自主AI智能體可能發起的網絡攻擊,也包括人類正在學會利用AI放大自己的能力。今年7月,OpenAI披露一起AI代理相關安全事件,並警告,隨著AI模型自主能力提升,利用AI發動網絡攻擊的威脅可能日益增加。
對黑客而言,AI可以讓網絡攻擊更快、更精準,也可能更難被發現;而對全球網絡安全而言,真正的挑戰正在於:AI既可能成為防禦工具,也可能成為攻擊者手中的「能力放大器」。
責任編輯:高靜#
















留言