mirrormedia
時事

北韓駭客也用AI!網攻、竊資一條龍

發佈時間2026.08.11 10:49 臺北時間

更新時間2026.08.11 12:30 臺北時間

南韓資安公司Genians最新報告示警,北韓駭客組織「Kimsuky」疑已將人工智慧技術導入網路攻擊流程。調查發現其基礎設施中包含Ollama、GPT4All等工具,並透過「檢索增強生成」(RAG)技術在本地端分析竊取資料,藉此規避資安監控。此外,駭客利用AI開發惡意軟體、自動化攻擊,並生成極具說服力的金融投資誘餌文件。

南韓資安公司Genians近日發布報告指出,與北韓有關的駭客組織「Kimsuky」疑似已開始建立人工智慧(AI)工具,用於協助網路攻擊,相關發現顯示,北韓駭客利用AI的方式可能已從單純生成釣魚內容,進一步延伸至資料分析、惡意軟體開發及攻擊流程自動化。

AMP不支援此功能,請 點擊連結觀看完整內容
南韓資安公司示警,北韓駭客公司已將詐騙程序自動化。(示意圖/資料照)

Genians表示,調查人員在與Kimsuky相關的基礎設施中,發現Ollama、GPT4All及Msty等AI工具,並搭配「檢索增強生成」(RAG)技術處理文件。由於這類工具可在本地端運行AI模型,駭客不必將敏感資料上傳至外部AI服務,就能分析遭竊取的文件。此外,相關環境還出現AI代理開發框架、語音轉文字軟體及AI輔助程式設計工具Cursor。

北韓駭客也開始用AI 手法升級、流程自動化

Genians指出,這些跡象顯示Kimsuky可能正嘗試將現有AI模型納入網路攻擊流程,包括協助分析竊取資料、開發惡意軟體及提升攻擊自動化程度,調查人員同時發現以金融及加密貨幣為主題的誘餌文件,內容疑似透過AI生成,並刻意模仿投資報告及一般職場文件,以提高釣魚攻擊的可信度,增加受害者上當的機會。

不過,Genians強調,目前調查結果尚未獲得獨立證實,但過去北韓就被指控利用駭客團體進行間諜活動,美財政部也曾針對Kimsuky進行制裁。

更多三立新聞網報導
韓足協爆性招待外籍裁判!世界盃、奧運7場賽事「5勝2和」
不抽菸也罹癌!研究揭「這類食物」恐增肺癌風險41% 一堆人天天吃
日女網戀台男!短短2個月700萬日圓飛了 驚人騙術曝光
女久坐站起突昏倒!監視器驚見倒地瞬間 2478萬人瘋傳「原因曝光」

你可能也喜歡這些文章