报告称,Kimsuky使用本地AI模型分析窃取文件

据韩国网络安全公司Genians的最新研究,与朝鲜有关的黑客组织Kimsuky使用Ollama、GPT4All和Msty搭建了三个本地AI环境,以准备针对加密货币和金融公司的网络攻击。报告称,该组织一直在使用本地运行的大语言模型工具进行恶意软件开发、数据分析和攻击自动化,同时还使用了检索增强生成功能、AI代理库、编程助手Cursor和语音转文本工具。Genians表示,这些活动似乎已超越孤立测试阶段,进入将AI整合进实际攻击能力的持续准备阶段,不过其未发现Kimsuky从零开始开发自有模型的证据。研究人员还发现了制作精良、聚焦加密货币、投资策略和金融科技服务的网络钓鱼文档,这些文档似乎由AI生成。这些发现进一步印证了一个更广泛的模式:与朝鲜有关的行动正结合AI、社会工程学攻击和渗透策略,对加密货币行业发起攻击。该行业在2025年已遭窃取估计20.2亿美元的加密货币,其中包括Bybit黑客事件。

本网站上的信息是使用AI生成的,我们无法保证其准确性。 请仅作为参考信息使用。