据韩国网络安全公司 Genians 周一发布的一份报告,朝鲜黑客组织 Kimsuky 正在利用本地 AI 系统对加密货币和金融公司发起网络攻击。该组织使用 Ollama、GPT4All 和 Msty 构建并运营了三个本地大型语言模型环境,以支持离线运行,而无需将数据发送至外部云服务。Genians 表示,这一活动表明 Kimsuky 正在将现有开源 AI 模型整合到恶意软件开发、数据分析和攻击自动化中,已从试验阶段转向持续为实际攻击能力做准备。据 Chainalysis 称,朝鲜黑客去年窃取了价值 20.2 亿美元的加密货币。
Kimsuky 构建三个本地 AI 环境以支持离线运行
Genians 发现了 Kimsuky 使用 Ollama、GPT4All 和 Msty 构建并运营三个本地大型语言模型环境的证据。这些工具支持离线运行和检索增强生成,使黑客能够在不向外部云服务发送数据的情况下进行查询。
该组织收集了用于将语言模型嵌入自定义软件的库和框架,以及 AI 编程助手 Cursor 和语音转文本工具。Genians 表示,这一活动的重点是将现有开源 AI 模型整合到恶意软件开发、数据分析和攻击自动化中。
“这为与 Kimsuky 有关联的威胁行为者正在超越一次性的 AI 试验,并持续准备将该技术整合到实际攻击能力中提供了确凿证据,”Genians 指出。
这家研究公司表示,Kimsuky 似乎仍然专注于整合现有 AI 技术,而不是从头开始创建全新的 AI 模型。
Genians 发现针对加密货币公司的 AI 生成钓鱼文件
Genians 表示,其发现了 Kimsuky 继续使用生成式 AI 制作精美钓鱼文件的证据,这些文件围绕数字资产、投资策略和金融科技服务展开。
部分文件高度仿冒一家韩国 AI 驱动的投资平台的材料,语言自然流畅,格式一致且专业,并具有典型的 AI 生成内容设计元素。
朝鲜黑客去年窃取 20.2 亿美元加密货币
据 Chainalysis 称,朝鲜黑客去年窃取了价值 20.2 亿美元的加密货币,其中包括对 Bybit 加密货币交易所发起的 15 亿美元攻击。攻击手段从简单的钓鱼邮件,到将 IT 员工安插进加密货币服务机构以敏感内部数据为目标,范围十分广泛。
NEAR Protocol 联合创始人 Illia Polosukhin 表示,AI 正大幅增强黑客发现软件漏洞的能力,其速度超过传统安全措施修补漏洞的速度。
近期针对 Coldcard 比特币硬件钱包的 1 亿美元漏洞利用事件,疑似源于一个由 AI 发现的鲜为人知的漏洞。
常见问题
根据周一的报告,Kimsuky 做了什么?
据 Genians 周一发布的一份报告,Kimsuky 使用 Ollama、GPT4All 和 Msty 构建并运营了三个本地大型语言模型环境,以对加密货币和金融公司发起网络攻击。
朝鲜黑客去年窃取了多少加密货币?
据 Chainalysis 称,朝鲜黑客去年窃取了价值 20.2 亿美元的加密货币,其中包括对 Bybit 加密货币交易所发起的 15 亿美元攻击。
Kimsuky 使用哪些工具进行 AI 集成?
据 Genians 称,Kimsuky 收集了用于将语言模型嵌入自定义软件的库和框架,以及 AI 编程助手 Cursor 和语音转文本工具。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复