PANews 8月11日消息,据Bitcoin.com News报道,安全机构Genians发现朝鲜关联黑客组织Kimsuky正在构建AI工具,可用于自动化网络钓鱼、分析窃取数据和增强恶意软件开发。研究人员在其基础设施中发现Ollama、GPT4All和Msty三个本地AI平台,并配置了GPT4All的LocalDocs功能,可利用RAG技术搜索和分析窃取文档。同时发现的Microsoft Semantic Kernel、Microsoft Agents AI和LLaMaSharp等开发包,表明该组织正开发专门的AI工具。
自2026年以来,Kimsuky已使用生成式AI制作钓鱼诱饵文档,针对虚拟资产、金融投资和游戏开发等领域发起鱼叉式网络钓鱼攻击。研究人员通过系统制造商“Arirang”标识、韩语材料及语言模式等线索将活动与朝鲜关联。报告未发现Kimsuky训练自有AI模型的证据,但其能力正在提升。



