人工智能技术正在深刻改变网络攻击的运作方式,黑客组织对AI的利用已不再局限于早期的文案润色。韩国网络安全公司Genians近期发布的一项调查显示,与朝鲜有关联的黑客组织“金苏基”(Kimsuky)正在尝试将本地运行的大模型和AI工具直接接入网络攻击环境,这标志着网络攻防对抗正在进入一个效率更高、隐蔽性更强的新阶段。在这类网络攻击中,攻击者的常规入口依然是防不胜防的电子邮件。相关恶意活动通常以工作文件、法律函件、研究资料或金融投资报告为伪装,诱导目标下载压缩包、快捷方式或伪装文档。一旦用户点击运行,隐藏的脚本便会在后台启动,从外部托管平台拉取后续文件,并开始搜集系统版本、网络环境等核心信息,最终传输至攻击者控制的服务器,甚至在受害电脑上植入远程控制木马,实现远程命令执行和文件窃取。Genians此次调查的核心发现,在于攻击环境中检测到了GPT4All、MstyStudio等本地AI工具的使用痕迹,同时伴随有AI开发框架和语音处理、编程辅助组件。这意味着朝鲜黑客对人工智能的利用,已经从最初“帮我写一封邮件”演变为对整个攻击工作流程的深度渗透。AI被用于整理海量获取的数据、处理复杂文档以及辅助程序开发,帮助攻击者高效完成原本需要大量人工操作的重复性任务,部分与虚拟资产和加密货币相关的诱饵材料也展现出明显的AI生成特征。追溯其历史背景,“金苏基”长期活跃于国际网络安全视野中,此前曾因从事网络间谍与情报收集活动遭到美国财政部制裁。需要明确的是,现有证据表明黑客使用的是现成AI模型及工具,而非朝鲜自主研发了专门的网络攻击大模型。但这种将本地大模型直接部署在攻击者终端的做法,不仅提升了攻击处理效率,还在一定程度上避免了敏感数据向公开云端AI服务的传输,给安全防御带来了新的挑战。面对网络攻击手段的升级,普通用户和企业需要彻底摒弃传统的安全判断标准。一封排版精致、语言专业、毫无语法错误的投资报告或工作邮件,同样可能是恶意攻击链条的第一环。随着AI让钓鱼手段和远程控制变得更加自然和高效,防范网络风险必须回归到对文件来源和发件人身份的严格核实上来。
公开资料显示,近年来针对亚太及全球范围的网络安全威胁呈现出持续演进的态势,特别是利用高级持续性威胁(APT)进行情报收集和资产窃取的活动日益频繁。在此类跨国网络对抗事件中,相关组织往往采取高度分散和隐蔽的战术,通过不断变换基础设施与诱饵题材来规避安全检测。
网络攻击事件经过
一般情况下,此类针对特定行业或机构的网络攻击不仅依赖先进的技术工具,还会结合社工手段进行长期潜伏。截至目前,相关网络攻击活动的技术特征和演变趋势仍在持续受到全球安全研究人员的密切关注与分析。
官方通报
截至目前,针对此类结合本地大模型的新型网络攻击活动,相关安全机构与研究人员仍在对截获的恶意样本和技术指标进行深入的技术解析与溯源追踪。各方正进一步评估AI工具在实战攻击中的具体渗透深度,以期为后续的防御策略调整提供更充分的数据支持。
不过,由于相关攻击活动往往涉及跨国跨境的复杂背景与高度隐蔽的战术手段,其实际造成的潜在影响与完整攻击图谱仍待全球网络安全界的持续监测与进一步通报。面对不断演变的技术威胁,相关防御体系的升级与漏洞排查工作也在同步推进之中。
来源:东南亚快曝光 Telegram频道 @F_KBG
原文链接:查看Telegram原消息
🏷 相关专题:美国