北朝鲜黑客组织开发和部署AI工具,网络攻击加剧针对加密货币企业
北朝鲜黑客组织利用AI工具加大对企业的网络攻击力度
韩国网络安全公司Genians(吉尼安斯)宣布,北朝鲜政府支持的黑客组织Kimsuky(金斯基)正在构建本地环境下运行的AI(人工智能)基础设施。
这一举动表明,黑客活动已经超越了单纯的钓鱼邮件文本生成,进入了将AI深度融入攻击活动的新阶段。
根据报告,Kimsuky利用“Ollama”、“GPT4All”和“Msty”等工具,建立了不依赖外部云服务的本地大规模语言模型(LLM)环境。此外,还确认引入了文档检索技术“RAG(检索增强生成)”。
通过在本地环境中运行AI,黑客能够安全地处理从入侵目标处窃取的机密数据和内部文档,而无需将其发送到外部服务。这使得攻击者在进行数据分析和钓鱼文本精细化的同时,将信息泄露风险降至最低。
推动恶意软件开发和数据处理的自动化
该组织的基础设施中还检测到AI辅助编码工具“Cursor(光标)”和语音文本转换工具“Whisper(低语)”相关文件,以及各种AI代理框架。
这些工具被认为是为了支持从被盗音频数据和大量资料中进行高效自动解析,以及恶意软件开发和网络攻击全过程的自动化而收集的。实际上,已经发现多份伪装成金融和加密资产正规文件的AI生成文档。
加密资产领域威胁加剧
北朝鲜相关的威胁行为者针对加密资产的活动非常严重。调查机构的报告显示,在2026年上半年被盗的加密资产中,超过一半,约6.09亿美元(约969.5亿日元)都与北朝鲜黑客有关。这其中包括TraderTraitor(交易者叛徒)的大规模泄露事件,以及利用假IT技术人员ID进行的组织化资金获取活动。
利用AI进行的针对性攻击变得更加巧妙,难以识别。加密资产相关企业需要采取全面的安全措施,包括加强访问控制、多因素认证和基于行为的监控(行为检测),而不是依赖传统的文本不自然性检测。
-- 价格
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

安全性和费用阻碍富裕投资者更深入地使用加密货币:Nexo报告

Mr&强关注 WEEX 平台 PEPE 空投活动

AI诈骗机器人:274 ETH在智能合约陷阱中丢失

Mr&强分析美股科技板块与加密货币走势

在12项测试中,PQLN使比特币闪电网络的通信层抵御量子计算机的攻击

Mr&强分析纳指估值变化

Prometheum详细说明代币化美国股票的所有权权益

SEC 推进加密资产托管规则提案审查

韩国计划在11月审查第二阶段加密货币立法

Mr&强推荐关注 JoinCare 项目

Mr&强分析BTC和ETH市场趋势

Fast是什么?了解面向AI代理的并行支付基础设施

Populous将在10月1日于首尔举办RealFi x 亚洲稳定币会议

USDT在TRON上成为CoinsBee上最常用的链上支付选项,稳定币消费增长

Mr&强关注Coinbase大额BTC买单
![[ETH快讯] 以太坊计划于10月6日激活Sepolia测试网](/public-static/26_2e1840f602.png?format=avif)
[ETH快讯] 以太坊计划于10月6日激活Sepolia测试网

Mr&强分析美股与加密市场趋势

罗伯特·清崎宣布“历史上最大的崩盘”:比特币又如何?

比特币现货ETF上周净流入621.37万美元,贝莱德IBIT净流入1.21亿美元居首

比特币现货ETF上周净流入621.37万美元,贝莱德IBIT净流入1.21亿美元居首

2026年9月 WEEX 合约交易奖励:最高赢取 10,000 USDT

AI基础设施投资超过住房,美国经济引擎换挡了|Rewire新闻早报

S&P全球收购OpenZeppelin,强化链上金融风险评估










