朝鲜黑客组织利用AI升级网攻 伪装投资报告诱导点击




分类网络安全
事件时间2026-08-10
地点全球
来源大事件
发布时间2026/08/12 03:32
详情描述
2026年8月10日,据路透社报道,韩国网络安全公司Genians发布调查报告指出,朝鲜黑客组织“金苏基”正将本地人工智能工具接入网络攻击流程,以提升攻击效率。
该组织目前的攻击手段已从单纯利用AI编写钓鱼邮件,升级为将AI应用于资料整理、数据分析、文档处理及程序开发等环节。研究人员在攻击环境中发现了GPT4All、MstyStudio等本地AI工具及大模型的运行痕迹,同时还涉及AI开发框架、语音转文字及编程辅助工具。
在具体实施过程中,黑客通过发送伪装成工作文件、法律文件、研究资料或投资报告的钓鱼邮件诱导目标点击。这些涉及金融投资、虚拟资产及加密货币的诱饵文件,在语言、排版和内容上均呈现出AI生成特征,外观与正规投资报告高度相似。一旦用户电脑中招,攻击者即可获取设备基本信息,并通过远程控制恶意软件查看文件、执行操作或植入其他恶意程序。
调查显示,“金苏基”目前主要使用和测试现成的AI模型及工具,尚无证据表明该组织正在自行训练新的大型模型。路透社表示,目前无法独立验证Genians报告中的全部技术发现。美国财政部此前已对“金苏基”实施制裁,认定该组织与朝鲜侦察总局有关,主要从事网络间谍和情报收集活动。
针对此类AI钓鱼攻击,安全专家建议,不要轻易打开来源不明的投资报告或工作文件,应仔细核对发件人地址,并避免在不明设备上输入敏感信息。
📋 简要摘要 ▸
韩国安全公司Genians报告显示,朝鲜黑客组织“金苏基”正将本地AI工具接入攻击流程,通过伪装成正规投资报告的钓鱼邮件,进行数据窃取与远程控制。
📋 完整原文 ▸
朝鲜黑客被曝用AI升级网攻
韩国网络安全公司Genians近日发布报告称,与朝鲜有关联的黑客组织“金苏基”正在将本地人工智能工具接入网络攻击流程。
报告指出,这类攻击已经不只是利用AI制作钓鱼邮件,而是进一步把人工智能工具用于资料整理、数据分析、文档处理以及程序开发等环节,试图提高整个攻击流程的效率。
目前曝光的攻击方式,通常会先通过钓鱼邮件接近目标。邮件内容会伪装成工作文件、法律文件、研究资料、投资报告等,看起来像正常办公材料,诱导收件人打开相关文件。
一旦电脑中招,攻击者可能进一步获取设备的基本信息,并持续建立对目标设备的控制。
在后续阶段,攻击者还可能使用远程控制恶意软件,从而远程查看文件、执行操作,甚至继续植入其他恶意程序。
这次调查最值得注意的地方,是研究人员在相关攻击环境中发现了多种本地AI工具和大模型运行痕迹,包括GPT4All、MstyStudio等,同时还出现了AI开发框架、语音转文字以及编程相关工具。
简单来说,以前可能只是让AI帮忙“写一封像真的一样的钓鱼邮件”,现在则开始尝试把AI放进整个攻击工作流里,从整理资料到处理文件、辅助编程,都想让机器帮忙提速。
调查还发现,一些涉及金融投资、虚拟资产和加密货币的诱饵文件存在AI生成特征。相关材料在语言、排版和内容上更加像正规的投资报告,普通人一不小心确实容易被忽悠。
不过,目前掌握的证据主要显示,“金苏基”是在使用和测试现成的AI模型及工具,并没有证据表明该组织正在自行训练新的大型模型。
路透社8月10日报道称,目前无法独立验证Genians此次调查中的全部技术发现。
美国财政部此前已经对“金苏基”实施制裁,并认定该组织与朝鲜侦察总局有关,主要从事网络间谍和情报收集活动。
AI本身是工具,真正危险的是有人把它拿去干坏事。现在连网络诈骗和黑客攻击都开始“AI化”,以后收到看起来特别专业的邮件和文件,更不能光看表面就信了。
**广告赞助商,均已上押担保**
**———————————————**
➖➖➖🔥🔥🔥🔥🔥➖➖➖
[**柬埔寨大事件**](https://t.me/JPZDSJ) [**灰产曝光**](https://t.me/HCBGDSJ)
[**二手车买卖**](https://t.me/xigangche) [**西港二手群**](https://t.me/xigangdsj)
[**柬埔寨求职**](https://t.me/JPZSR) ** **[**金边二手群**](https://t.me/JBRSSC)
[**柬埔寨聊天交友**](https://t.me/xiganglm) [**男人俱乐部**](https://t.me/NanRenClubYellow)
🛎 ☎️爆料与广告联系:@Ccvvcc2020