加入Google首選加入Google首選
請點選打勾將「三立新聞網」為首選來源,在 Google 上查看更多我們的精彩報導

資安公司示警!北韓駭客也開始用AI 整合多款工具「網攻、竊資一條龍」

記者 游舒婷 報導
2026/08/11 10:49:00
加入Google首選加入Google首選
請點選打勾將「三立新聞網」為首選來源,在 Google 上查看更多我們的精彩報導
線上民調-新北市長你選誰
民調投票
決勝九合一!蘇巧慧對戰李四川,你支持誰當新北市長?
阿立導讀
阿立幫你摘要新聞重點
去看看
南韓資安公司Genians最新報告示警,北韓駭客組織「Kimsuky」疑已將人工智慧技術導入網路攻擊流程。調查發現其基礎設施中包含Ollama、GPT4All等工具,並透過「檢索增強生成」(RAG)技術在本地端分析竊取資料,藉此規避資安監控。此外,駭客利用AI開發惡意軟體、自動化攻擊,並生成極具說服力的金融投資誘餌文件。

南韓資安公司Genians近日發布報告指出,與北韓有關的駭客組織「Kimsuky」疑似已開始建立人工智慧(AI)工具,用於協助網路攻擊,相關發現顯示,北韓駭客利用AI的方式可能已從單純生成釣魚內容,進一步延伸至資料分析、惡意軟體開發及攻擊流程自動化。

南韓資安公司示警,北韓駭客公司已將詐騙程序自動化。(示意圖/資料照)
南韓資安公司示警,北韓駭客公司已將詐騙程序自動化。(示意圖/資料照)

Genians表示,調查人員在與Kimsuky相關的基礎設施中,發現Ollama、GPT4All及Msty等AI工具,並搭配「檢索增強生成」(RAG)技術處理文件。由於這類工具可在本地端運行AI模型,駭客不必將敏感資料上傳至外部AI服務,就能分析遭竊取的文件。此外,相關環境還出現AI代理開發框架、語音轉文字軟體及AI輔助程式設計工具Cursor。

北韓駭客也開始用AI 手法升級、流程自動化

Genians指出,這些跡象顯示Kimsuky可能正嘗試將現有AI模型納入網路攻擊流程,包括協助分析竊取資料、開發惡意軟體及提升攻擊自動化程度,調查人員同時發現以金融及加密貨幣為主題的誘餌文件,內容疑似透過AI生成,並刻意模仿投資報告及一般職場文件,以提高釣魚攻擊的可信度,增加受害者上當的機會。

不過,Genians強調,目前調查結果尚未獲得獨立證實,但過去北韓就被指控利用駭客團體進行間諜活動,美財政部也曾針對Kimsuky進行制裁。

延伸閱讀
setn live 現正直播
CH54三立新聞台直播
CH54三立新聞台直播
熱門新聞
熱搜新聞
相關新聞
其他人也在看