朝鲜黑客借助AI升级加密货币攻击

朝鲜黑客利用AI和本地LLM自动化升级攻击,2026年初窃取6.43亿美元加密货币,针对金融和数字资产发起高级钓鱼及恶意软件攻击。

朝鲜黑客组织,尤其是Kimsuky和APT45,正迅速提升网络攻击能力,积极将人工智能和大型语言模型(LLM)整合到其行动中。多家网络安全公司报告,这些组织已利用Ollama、GPT4All和Msty等工具搭建本地LLM环境,实现无需依赖商业云服务即可自动化情报提取、恶意软件开发和攻击流程。 他们还采用检索增强生成系统和AI编程助手(如Cursor),进一步提升了制作高级钓鱼诱饵、生成伪造文件和大规模利用漏洞的能力。2026年上半年,朝鲜相关黑客窃取了6.43亿美元加密货币,占全球加密货币黑客损失的66%。 证据显示,黑客已使用AI生成的恶意软件(如HelloDoor),并制作针对加密和金融行业的高仿真钓鱼文件。这一转变标志着攻击方式从传统鱼叉式网络钓鱼向高度自动化、AI驱动的网络攻击演变,极大增加了防御方的检测和防护难度。

相關新聞