在全球诈骗活动激增的背景下,朝鲜黑客正将人工智能(AI)纳入其更广泛的网络攻击行动中。据韩国网络安全公司Genians称,与朝鲜有关的网络间谍组织Kimsuky已在其基础设施中部署多种AI工具,旨在内部反复使用AI开展网络行动,而非仅依赖公共AI聊天机器人。
Kimsuky是一个针对政府、研究机构、企业及其他组织的朝鲜关联网络间谍组织。据路透社报道,该组织安装了Ollama、GPT-4All和Msty等本地AI工具,使其能在不将隐私信息传至外部AI服务的情况下分析窃取的文件。此外,其还运用RAG技术,可快速从大量窃取文件中检索和提取数据。
Genians发现AI智能体框架,表明Kimsuky可能正利用AI自动化部分网络操作以减少人工。该组织还使用语音转文本软件及AI编程工具Cursor,后者可加速恶意代码开发,前者便于搜索和分析窃取的音频。同时,其利用生成式AI制造更逼真的钓鱼文档与消息,增加受害者识别难度。
TRM Labs报告显示,过去一年AI赋能的诈骗活动增长约500%。DeFiLlama数据表明,2026年迄今被黑总价值达11.95亿美元。
(来源:DeFiLlama)
TRM Labs数据称,相较2025年该数值更低:2026年上半年黑客执行创纪录的207次攻击,损失9.72亿美元,不到2025年上半年23亿美元损失的一半。
(来源:TRM Labs)
小结:Kimsuky部署本地AI工具以私密分析窃取文档;过去一年AI赋能诈骗活动增约500%。
