北韓駭客|Kimsuky建AI工具自動化攻擊 金融誘餌文件瞄準全球目標

南韓網絡安全公司Genians報告指出,北韓政府支持的駭客組織Kimsuky已部署本地AI模型Ollama、GPT4All及Msty,結合RAG技術自動化網絡攻擊、分析竊取數據,並生成金融及加密貨幣主題的釣魚文件。該組織正從單純製作誘餌文件,轉向整合AI模型進行惡意軟件開發及攻擊自動化。美國財政部2023年已制裁Kimsuky為北韓間諜組織。

【揀報】南韓網絡安全公司Genians 8月10日報告指,北韓政府支持的駭客組織Kimsuky已建立大型語言模型工具,收集軟件以自動化網絡攻擊、分析竊取資料及製作更具說服力的釣魚活動。 Genians發現Kimsuky在相關基礎設施上安裝Ollama、GPT4All及Msty等本地AI模型,以及檢索增強生成(RAG)技術,讓操作員無需將敏感資料傳送至外部服務即可處理文件。報告又指,該組織使用AI生成金融及加密貨幣主題的誘餌文件,模仿合法投資報告。 Genians表示,這顯示Kimsuky已超越單純使用生成式AI製作釣魚誘餌,正將現有AI模型整合至惡意軟件開發、數據分析及攻擊自動化。 Jenny Town向《半島電視台》表示:「北韓駭客及程序員完全有能力利用及開發各種AI工具強化攻擊(utilising and exploiting various AI tools)。這已成為全球威脅行為者的新常態(new reality of all threat actors)。」 分析員Mark T. Hofmann警告:「你不再需要黑客技能或電腦科學碩士學位,只需一部電腦及動機(computer and a motive)。威脅行為者將愈來愈多使用生成式AI,甚至AI代理加速網絡攻擊(accelerate their cyberattacks)。AI支持的網絡攻擊將成為常見現象(regular phenomenon)。」

新聞來源:《海峽時報》《半島電視台》

Subscribe to Kong Digest|揀報

Don’t miss out on the latest issues. Sign up now to get access to the library of members-only issues.
jamie@example.com
Subscribe