新闻 > 国际新闻 > 正文

资安公司示警!北韩骇客也开始用AI 整合多款工具“网攻、窃资一条龙”

韩国资安公司Genians近日发布报告指出,与北韩有关的骇客组织“Kimsuky”疑似已开始建立人工智能(AI)工具,用于协助网络攻击,相关发现显示,北韩骇客利用AI的方式可能已从单纯生成钓鱼内容,进一步延伸至资料分析、恶意软件开发及攻击流程自动化。

韩国资安公司示警,北韩骇客公司已将诈骗程序自动化。(示意图/资料照)

Genians表示,调查人员在与Kimsuky相关的基础设施中,发现Ollama、GPT4All及Msty等AI工具,并搭配“检索增强生成”(RAG)技术处理文件。由于这类工具可在本地端运行AI模型,骇客不必将敏感资料上传至外部AI服务,就能分析遭窃取的文件。此外,相关环境还出现AI代理开发框架、语音转文字软件及AI辅助程式设计工具Cursor。

北韩骇客也开始用AI手法升级、流程自动化

Genians指出,这些迹象显示Kimsuky可能正尝试将现有AI模型纳入网络攻击流程,包括协助分析窃取资料、开发恶意软件及提升攻击自动化程度,调查人员同时发现以金融及加密货币为主题的诱饵文件,内容疑似透过AI生成,并刻意模仿投资报告及一般职场文件,以提高钓鱼攻击的可信度,增加受害者上当的机会。

不过,Genians强调,目前调查结果尚未获得独立证实,但过去北韩就被指控利用骇客团体进行间谍活动,美财政部也曾针对Kimsuky进行制裁。

阿波罗网责任编辑:楚天

来源:三立新闻

转载请注明作者、出处並保持完整。

家在美国 放眼世界 魂系中华
Copyright © 2006 - 2026 by Aboluowang

免翻墙 免翻墙链接