【大纪元2026年08月10日讯】 (大纪元记者季薇报导)根据韩国资安公司Genians在8月10日发布的最新报告,朝鲜侦察总局(Reconnaissance General Bureau)属下的黑客组织Kimsuky,正在研究如何把生成式人工智能(AI)、大型语言模型(LLM)等技术逐步融入网络攻击。
Genians在追踪Kimsuky相关攻击基础设施时,发现该组织使用Ollama、GPT4All和Msty等工具,让AI模型可以直接在自己的电脑或服务器上运行。这意味着,他们可以在不依赖外部AI服务的情况下,利用AI搜寻、整理和分析手上的资料,同时减少留下资料外传的痕迹,增加攻击活动的隐蔽性。
更值得注意的是,Genians还发现AI代理开发框架、语音转文字(STT)工具,以及Cursor等AI程序开发工具。这显示Kimsuky关注的已经不只是利用AI制作钓鱼邮件,而是在累积将AI应用于资料分析、资讯提取、恶意程序开发及攻击自动化的能力。
AI也可能让网络攻击的诱饵更加逼真。Genians发现,Kimsuky近期使用虚拟货币、金融投资和游戏开发等主题的诱饵文件,其中部分疑似利用生成式AI制作,让文件更像正常的投资报告或工作资料,也增加受害者误信的可能。
不过,AI并不是Kimsuky唯一的工具。Genians还发现,该组织持续针对外国外交使团,以及军事、安全和虚拟资产等领域发动攻击,并利用GitHub等基于Git的储存库作为攻击基础设施,包括传递经过加密的AsyncRAT恶意程序。此外,攻击活动还涉及LNK档案和PowerShell等常见工具。这意味着,Kimsuky正在把AI与原有的黑客技术结合起来,建立更完整的攻击流程。
对普通网民而言,最大的变化可能是:未来的钓鱼邮件和恶意文件,可能不再那么容易靠错字、奇怪语气或粗糙排版来辨识。
Genians表示,Kimsuky目前仍处于累积技术和能力、探索如何将AI融入整体攻击行动的阶段,并没有证据显示其已自行训练新的AI模型。
但这仍然是一个值得警惕的信号。真正需要防范的,不仅是自主AI智能体可能发起的网络攻击,也包括人类正在学会利用AI放大自己的能力。今年7月,OpenAI披露一起AI代理相关安全事件,并警告,随着AI模型自主能力提升,利用AI发动网络攻击的威胁可能日益增加。
对黑客而言,AI可以让网络攻击更快、更精准,也可能更难被发现;而对全球网络安全而言,真正的挑战正在于:AI既可能成为防御工具,也可能成为攻击者手中的“能力放大器”。
责任编辑:高静#
















留言