据韩国网络安全公司Genians周一发布的报告,朝鲜黑客组织Kimsuky正在利用本地运行的人工智能系统,对加密货币和金融机构发起高度复杂的网络攻击。报告显示,该组织使用Ollama、GPT4All和Msty构建并运行了三个本地大语言模型(LLM)环境。这些工具支持离线运行和检索增强生成(RAG),使黑客能够在无需将数据发送至外部云服务的情况下查询信息。
Kimsuky还收集了用于将语言模型嵌入定制软件的库和框架,以及AI编程助手Cursor和语音转文字工具。Genians表示,这一系列行为旨在将现有开源AI模型整合至恶意软件开发、数据分析和攻击自动化流程中。
Genians指出:“这提供了具体证据,表明与Kimsuky相关的威胁行为者已不再是对AI进行一次性实验,而是持续准备将该技术整合到实际攻击能力中。”不过,Genians补充道,Kimsuky似乎仍专注于整合现有AI技术,而非从头创建全新的AI模型。
针对加密货币的攻击
Genians还发现证据表明,Kimsuky持续使用生成式AI制作以数字资产、投资策略和金融科技服务为主题的逼真钓鱼文档。部分文档高度模仿韩国某AI驱动投资平台的资料,包含自然语言、一致的专业排版以及典型的AI生成内容设计元素。

根据Chainalysis的数据,朝鲜黑客去年盗取了价值20.2亿美元的加密货币,其中包括对Bybit加密货币交易所的15亿美元黑客攻击。攻击手段从简单的钓鱼邮件,到将IT人员安插进加密服务内部以窃取敏感内部数据,不一而足。
随着AI的兴起,黑客的攻击手段正变得越来越高明。NEAR Protocol联合创始人Illia Polosukhin表示,AI大大增强了黑客发现软件漏洞的能力,其速度已超过传统安全补丁的修复速度。近期Coldcard比特币硬件钱包1亿美元被攻击事件,据推测源于一个由AI发现的隐蔽漏洞。
免责声明:The Block是一家提供新闻、研究和数据的独立媒体。截至2023年11月,Foresight Ventures是The Block的主要投资者。Foresight Ventures还投资于加密领域的其他公司。加密货币交易所Bitget是Foresight Ventures的锚定有限合伙人。The Block继续独立运营,以提供关于加密行业的客观、有影响力和及时的信息。
原创文章,作者:MING,如若转载,请注明出处:https://www.218btc.com/523/