- 南韓資安公司Genians揭露北韓Kimsuky組織建立AI工具
- Kimsuky使用Ollama、GPT4All等模型管理工具
- 結合RAG技術,可在本地處理文件,避免外洩敏感資訊
- 發現AI代理框架、語音轉文字軟體及Cursor編程工具
- 生成以金融、加密貨幣為主題的釣魚誘餌文件
- Genians調查結果目前無法獨立證實
(綜合中央社、聯合報、自由時報等3家媒體報導)
南韓資安公司Genians今日發布報告指出,北韓駭客組織Kimsuky已建立大型語言模型(LLM)工具,用於自動化網路攻擊、分析竊取資料及製作更具說服力的釣魚郵件。
Genians發現,Kimsuky架設並運行Ollama、GPT4All和Msty等AI模型管理工具,並結合「檢索增強生成」(RAG)文件搜尋技術,使駭客能在不將敏感資訊傳送至外部AI服務的情況下處理文件,行動更隱密。
此外,Genians在與Kimsuky相關的基礎設施中,還發現AI代理開發框架、語音轉文字軟體及AI輔助編程工具Cursor。報告指出,這顯示Kimsuky已超越單純利用生成式AI製作釣魚誘餌的階段,正建立將現有AI模型整合至惡意軟體開發、資料分析及攻擊自動化流程的能力。
Genians也發現以金融和加密貨幣為主題的誘餌文件,疑似由AI生成,刻意模仿合法投資報告及職場文件以增加可信度。不過,Genians的調查結果目前尚無法獲得獨立證實。
系統持續蒐集本事件新進文章,資訊充足時將整合至下一份追蹤報導