新聞 > 國際新聞 > 正文

資安公司示警!北韓駭客也開始用AI 整合多款工具「網攻、竊資一條龍」

韓國資安公司Genians近日發布報告指出,與北韓有關的駭客組織「Kimsuky」疑似已開始建立人工智慧(AI)工具,用於協助網絡攻擊,相關發現顯示,北韓駭客利用AI的方式可能已從單純生成釣魚內容,進一步延伸至資料分析、惡意軟體開發及攻擊流程自動化。

韓國資安公司示警,北韓駭客公司已將詐騙程序自動化。(示意圖/資料照)

Genians表示,調查人員在與Kimsuky相關的基礎設施中,發現Ollama、GPT4All及Msty等AI工具,並搭配「檢索增強生成」(RAG)技術處理文件。由於這類工具可在本地端運行AI模型,駭客不必將敏感資料上傳至外部AI服務,就能分析遭竊取的文件。此外,相關環境還出現AI代理開發框架、語音轉文字軟體及AI輔助程式設計工具Cursor。

北韓駭客也開始用AI手法升級、流程自動化

Genians指出,這些跡象顯示Kimsuky可能正嘗試將現有AI模型納入網絡攻擊流程,包括協助分析竊取資料、開發惡意軟體及提升攻擊自動化程度,調查人員同時發現以金融及加密貨幣為主題的誘餌文件,內容疑似透過AI生成,並刻意模仿投資報告及一般職場文件,以提高釣魚攻擊的可信度,增加受害者上當的機會。

不過,Genians強調,目前調查結果尚未獲得獨立證實,但過去北韓就被指控利用駭客團體進行間諜活動,美財政部也曾針對Kimsuky進行制裁。

責任編輯: 楚天  來源:三立新聞 轉載請註明作者、出處並保持完整。

本文網址:https://tw.aboluowang.com/2026/0811/2419712.html