朝鮮駭客組織 Kimsuky 建立本地 LLM 環境,提升 AI 驅動的攻擊能力

iconChainthink
分享
AI summary icon精華摘要
8 月 10 日,Genians 報告稱,朝鮮的 Kimsuky 組織已使用 Ollama、GPT4All 和 Cursor 建立本地 LLM 環境以自動化攻擊。該組織現已利用生成式 AI 製作逼真的財務文件進行魚叉式釣魚攻擊,目標為加密錢包和 Gmail 帳戶。專家警告,隨著 AI 的進步,Sybil 攻擊和 51% 攻擊等威脅也日益提升。企業被敦促採用基於行為的 EDR 系統以應對不斷演變的風險。

ChainThink 消息,8 月 10 日,據韓聯社報導,網絡安全企業 Genians 揭露,朝鮮偵察總局下屬的黑客組織金速基(Kimsuky)已建立獨立運行的本地大型語言模型(LLM)環境及檢索增強生成(RAG)體系。

該組織使用 Ollama、GPT4All、Msty 等本地 LLM 管理工具及 AI 代碼編輯器 Cursor,意圖推動情報提取與攻擊流程自動化。

在攻擊手法方面,金速基已轉向利用生成式 AI 製作高度仿真的虛擬資產與金融領域文件,用於精準魚叉式釣魚攻擊,目標包括加密貨幣錢包資訊、Gmail 帳戶及網站註冊記錄等敏感資料。

Genians 安全中心負責人文鐘鉉表示,隨著 AI 技術發展,社會工程攻擊將持續精細化,建議企業部署以行為檢測為核心的 EDR 威脅獵捕體系加以應對。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露