大紀元

钓鱼、窃资到恶意程序都可能更难防

报告:朝鲜黑客正在把AI变成网攻帮手

报告:朝鲜黑客正在把AI变成网攻帮手
Genians提供的攻击流程图,揭示威胁行为者Kimsuky如何将AI变成网攻帮手:利用生成式AI伪造钓鱼诱饵、加速恶意程序开发,并通过本地AI分析窃取资料,让整套攻击流程更加隐蔽。 (大纪元制图)
2026-08-1022:42 中港台时间|08-1104:55 更新
人气 142

【大纪元2026年08月10日讯】 (大纪元记者季薇报导)根据韩国资安公司Genians在8月10日发布的最新报告,朝鲜侦察总局(Reconnaissance General Bureau)属下的黑客组织Kimsuky,正在研究如何把生成式人工智能(AI)、大型语言模型(LLM)等技术逐步融入网络攻击。

Genians在追踪Kimsuky相关攻击基础设施时,发现该组织使用Ollama、GPT4All和Msty等工具,让AI模型可以直接在自己的电脑或服务器上运行。这意味着,他们可以在不依赖外部AI服务的情况下,利用AI搜寻、整理和分析手上的资料,同时减少留下资料外传的痕迹,增加攻击活动的隐蔽性。

更值得注意的是,Genians还发现AI代理开发框架、语音转文字(STT)工具,以及Cursor等AI程序开发工具。这显示Kimsuky关注的已经不只是利用AI制作钓鱼邮件,而是在累积将AI应用于资料分析、资讯提取、恶意程序开发及攻击自动化的能力。

AI也可能让网络攻击的诱饵更加逼真。Genians发现,Kimsuky近期使用虚拟货币、金融投资和游戏开发等主题的诱饵文件,其中部分疑似利用生成式AI制作,让文件更像正常的投资报告或工作资料,也增加受害者误信的可能。

不过,AI并不是Kimsuky唯一的工具。Genians还发现,该组织持续针对外国外交使团,以及军事、安全和虚拟资产等领域发动攻击,并利用GitHub等基于Git的储存库作为攻击基础设施,包括传递经过加密的AsyncRAT恶意程序。此外,攻击活动还涉及LNK档案和PowerShell等常见工具。这意味着,Kimsuky正在把AI与原有的黑客技术结合起来,建立更完整的攻击流程。

对普通网民而言,最大的变化可能是:未来的钓鱼邮件和恶意文件,可能不再那么容易靠错字、奇怪语气或粗糙排版来辨识。

Genians表示,Kimsuky目前仍处于累积技术和能力、探索如何将AI融入整体攻击行动的阶段,并没有证据显示其已自行训练新的AI模型。

但这仍然是一个值得警惕的信号。真正需要防范的,不仅是自主AI智能体可能发起的网络攻击,也包括人类正在学会利用AI放大自己的能力。今年7月,OpenAI披露一起AI代理相关安全事件,并警告,随着AI模型自主能力提升,利用AI发动网络攻击的威胁可能日益增加。

对黑客而言,AI可以让网络攻击更快、更精准,也可能更难被发现;而对全球网络安全而言,真正的挑战正在于:AI既可能成为防御工具,也可能成为攻击者手中的“能力放大器”。

责任编辑:高静#

如果您有新闻线索或资料给大纪元,请进入安全投稿爆料平台

留言

  • 大纪元保留删除恶意留言的权利,包括低俗、误导或攻击信仰等内容
本网站图文內容归大纪元所有, 任何单位及个人未经许可,不得擅自转载使用。
Copyright© 2000 - 2026 The Epoch TimesAssociation Inc.All Rights Reserved.