北朝鲜黑客组织开发和部署AI工具,网络攻击加剧针对加密货币企业
北朝鲜黑客组织利用AI工具加大对企业的网络攻击力度
韩国网络安全公司Genians(吉尼安斯)宣布,北朝鲜政府支持的黑客组织Kimsuky(金斯基)正在构建本地环境下运行的AI(人工智能)基础设施。
这一举动表明,黑客活动已经超越了单纯的钓鱼邮件文本生成,进入了将AI深度融入攻击活动的新阶段。
根据报告,Kimsuky利用“Ollama”、“GPT4All”和“Msty”等工具,建立了不依赖外部云服务的本地大规模语言模型(LLM)环境。此外,还确认引入了文档检索技术“RAG(检索增强生成)”。
通过在本地环境中运行AI,黑客能够安全地处理从入侵目标处窃取的机密数据和内部文档,而无需将其发送到外部服务。这使得攻击者在进行数据分析和钓鱼文本精细化的同时,将信息泄露风险降至最低。
推动恶意软件开发和数据处理的自动化
该组织的基础设施中还检测到AI辅助编码工具“Cursor(光标)”和语音文本转换工具“Whisper(低语)”相关文件,以及各种AI代理框架。
这些工具被认为是为了支持从被盗音频数据和大量资料中进行高效自动解析,以及恶意软件开发和网络攻击全过程的自动化而收集的。实际上,已经发现多份伪装成金融和加密资产正规文件的AI生成文档。
加密资产领域威胁加剧
北朝鲜相关的威胁行为者针对加密资产的活动非常严重。调查机构的报告显示,在2026年上半年被盗的加密资产中,超过一半,约6.09亿美元(约969.5亿日元)都与北朝鲜黑客有关。这其中包括TraderTraitor(交易者叛徒)的大规模泄露事件,以及利用假IT技术人员ID进行的组织化资金获取活动。
利用AI进行的针对性攻击变得更加巧妙,难以识别。加密资产相关企业需要采取全面的安全措施,包括加强访问控制、多因素认证和基于行为的监控(行为检测),而不是依赖传统的文本不自然性检测。
-- 价格
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

MedCred:一份秘密发布声称暴露了274,534名用户的数据

特朗普总统公布2.15亿美元量子计算计划,因加密货币担忧

Tiger Research:2026第三季度加密VC的五个关键变化

KBW首席执行官Michaud讨论第三季度银行盈利压力

专家警告金融科技时代需要金融教育

Mr&强分享 WEEX TOKEN2049 活动细节

Mr&强分析 BTC 和 ETH 开仓策略

卡尔达诺基金会推出独立数字身份公司Veridian

Grayscale任命BitGo为Hyperliquid Staking ETF的保管银行

Hypercall创始人表示,期权必须简化交易以与永续合约竞争

为什么亚洲在华尔街创纪录时仍然下跌

埃隆·马斯克万亿美元身家:他会再次成为万亿富豪吗?

Ondo Finance将IPO前的AI股票上链:私募市场全天候开放

国内金融领域扩展的‘区块链债券’……融资模式将改变吗?–比特星球

Calci撤回PEPE无期限期货上市申请

孙宇晨视频分享加密行业趋势,强调AI与数字金融融合

BitGo将重点从加密货币保管转向交易和借贷

比特币恐惧与贪婪指数:它是如何运作的

标普全球推出新框架,瞄准加密货币基金风险

温度金融推出非上市公司代币化市场

透明法案停滞不前,但银行家们并未停止加密交易

AI投资也呈现‘赢家通吃’…前1%企业的支出是中间企业的600倍

加密货币:LIBRA 和 M3M3,美国司法系统终结集体诉讼

STRK反弹遭遇1.27亿代币解锁:Starknet能否守住0.05美元?
随着Starknet隐私基础设施和比特币生态活动升温,STRK涨破0.05美元;但10/15的1.27亿代币解锁可能考验这波涨势。









