互联网

朝鲜黑客金苏基利用AI发起攻击……Genians分析

不仅限于制作简单的网络钓鱼诱饵,更直接构建本地AI环境 试图窃取机密信息并自动化发起攻击 虚拟资产与金融领域成为重点目标 利用AI传播达到真实工作文档水平的高级鱼叉式网络钓鱼攻击

An Yu-ri
2026-08-10 08:29:56
[E-DailyAn Yu-ri 记者] 据称隶属于朝鲜侦察情报总局的黑客组织“金苏基”(Kimsuky)正在将生成式AI应用于网络攻击的各个环节,并不断积累相关技术能力。

AI应用攻击流程图(图片来源:Genie Networks威胁情报报告)

网络安全专业公司GENIANS, INC.(263860)表示,经分析朝鲜黑客组织“金苏基”的最新攻击活动,确认该组织一直在开展研究,旨在将基于生成式AI的工具应用于整个攻击体系,并持续积累相关技术能力。

此前,朝鲜黑客组织主要以外交和安全领域专家为目标,通过发送冒充实际业务相关人员的鱼叉式网络钓鱼邮件实施攻击。典型的攻击方式是:当收件人运行邮件附件中ZIP压缩文件内伪装成文档的恶意LNK(快捷方式)文件时,PowerShell脚本便会在后台运行。

此前已确认的朝鲜黑客组织对AI的应用,主要集中在图像和语音伪造、制作钓鱼诱饵等攻击准备阶段。但在此次分析中,发现威胁行为者不仅将AI用于制作诱饵,还直接构建了本地大型语言模型(LLM)运行环境和搜索增强生成(RAG)环境,并运营了基于AI的开发环境。

这被解读为利用无需向外部服务传输数据即可运行的本地LLM,对窃取的文档进行分析,或试图实现信息提取和攻击任务的自动化。在利用AI的攻击等网络威胁正以威胁国家安全和企业生存的程度日益复杂化和智能化的背景下,必须高度警惕。

具体而言,已确认存在构建或使用Ollama、GPT4All、Msty等本地LLM运行及管理工具,以及RAG配置环境、AI代理开发框架、语音识别(STT)工具等情况。

此外,还发现了大量专门用于编程的AI工具Cursor的安装和使用痕迹,并确认了疑似利用Cursor编辑用于攻击的文档以及审查生成结果的记录。Genians解释称,这是表明正在进行利用AI开发恶意代码和实现攻击自动化的研究与技术验证的重要案例。

攻击手法也变得更加精巧。以往多为重复利用窃取的正常文档,但最近发现,攻击者正将疑似利用生成式AI制作的虚拟资产和金融领域文档作为鱼叉式网络钓鱼的诱饵。这种方式通过自然流畅的文体和达到实际业务文档水平的高完成度,来增强用户的信任,从而诱导其执行恶意文件。

特别是,此次攻击将虚拟资产领域作为主要目标这一点也值得关注。伪装成投资策略报告和金融资料的恶意文档持续被传播。在分析过程中,还发现了一些试图确认虚拟资产钱包信息、Gmail账户信息以及网站注册记录等个人信息是否泄露的迹象。

Genians安全中心主任文钟贤强调:“此次分析表明,国家支持的黑客组织为了将AI融入实际攻击体系,甚至构建了本地LLM和AI开发环境,从而不断提升攻击能力。”他进一步指出:“随着AI技术的发展,社会工程学攻击预计将变得更加精巧,因此,以执行行为而非文档内容为中心进行检测的基于EDR的威胁狩猎体系至关重要。”

此次分析结果已收录于Genians安全中心每月发布的威胁情报报告中。该分析结果正与包括韩国互联网振兴院(KISA)威胁情报网络协商体在内的国内外合作体系进行密切共享,报告全文可在Genians官网查阅。

Economy

Corporation

IT·Science

Economy

AI数据中心增速加快……三星、LG加速布局“冷却”技术

随着人工智能(AI)数据中心的快速增加,用于冷却服务器产生的热量的制冷市场也在同步扩大。 特别是高性能AI芯片的功耗和发热量远高于传统服务器半导体,仅靠空气散热的传统方式已显露明显局限。在此背景下,利用水或冷却液直接为服务器散热的液冷技术正作为新方案崭露头角,三星电子和LG电子也正通过扩大生产设施及签订大规模供货合同,加速进军该市场。 图为应用了LG电子高性能冷水机组等冷却解决方案的虚拟AI…
2026-10-06 15:54:04

Corporation

从宣传资料制作到合同审核……终止外包合同,转而招聘“AI应用专员”

#公关代理公司A近期要求员工参加“Vibe Coding”(即由人用自然语言描述所需功能,生成式AI据此编写代码并开发程序的方式)培训。随着越来越多的客户开始利用AI自主制作简单的宣传资料,该公司此举旨在开发能够处理复杂业务的程序,从而争取新的业务机会。业内认为,这是由于行业形势恶化,公司不愿增聘新员工,而是希望借助AI来优化员工的工作负担。中坚及中小企业正利用AI,将此前一直依赖外包处理的业务系…
2026-10-06 14:32:10

IT·Science

裴京勋:“若违反核心义务,将免除违约金”……LGU+:“将进行充分审议”

在国会科学技术信息广播通信委员会(科信广通委)的国政监督听证会上,执政党与在野党就LG Uplus(032640)网站涉嫌隐瞒黑客攻击事件及用户违约金豁免问题进行了集中质询。科学技术信息通信部表示,将积极研究在发生归责事由时保护用户的对策,并探讨是否可以免除违约金。 副总理兼科学技术信息通信部部长裴京勋于6日在国会举行的科学技术信息广播通信委员会国政监视听证会上宣誓作证(照片=韩联社) …
2026-10-06 16:34:26