比特币安全警报:Kimsuky在20.2亿美元加密盗窃后测试本地AI工具
BTC/USDT
US$8,296,593,361.34
US$65,474.46 / US$64,826.78
差价: US$647.68 (1.00%)
+0.0042%
多头支付
加密货币新闻
比特币(BTC)安全团队已全面提升警戒级别。韩国一家网络安全机构周一发布的威胁情报报告披露,朝鲜黑客组织Kimsuky已在本地部署并测试了多款人工智能工具。该组织隶属于朝鲜人民军侦察总局,美国财政部于2023年将其列为国家控制的间谍机构并实施制裁。调查发现,Kimsuky安装并配置了Ollama、GPT4All和Msty等多款本地模型运行器,而非仅依赖外部云端服务。这一架构选择意味着被盗或敏感数据无需上传至第三方AI平台,攻击者即可在本地获得实用的语言模型能力。研究人员还识别出检索增强生成(RAG)技术——该方法允许模型从指定文档中检索细节信息——以及AI智能体框架、语音转文字软件和AI辅助编程工具Cursor。研究团队评估认为,这套工具组合可支持恶意软件开发、数据分析和攻击自动化。对于管理山寨币项目及加密钱包的团队而言,这一发现尤为关键:自动化助手可被改造用于撰写高可信度的钓鱼消息、解析泄露文件或加速恶意软件测试。本地模型运行器本身并非恶意工具,开发者和研究人员广泛使用此类工具。真正的威胁在于它们与被盗文件、自动化智能体及音频转录工具的组合出现在一个受制裁机构的基础设施中。这种配置可帮助攻击者在不向第三方暴露数据的前提下,对大规模文件集进行摘要、提取凭证并生成更具欺骗性的社会工程话术。报告特别指出两项具体风险:检索工具可帮助从被盗文档中提取有用信息,而语音转文字软件则可将窃取的录音转化为可搜索的文本。报告认为相关活动已超出随意实验的范畴,指向对现有AI系统应用于实际操作的持续性研究,但未发现Kimsuky训练自有模型的证据。该组织本地AI工作被评估为对技术如何支持行动的研究与知识积累阶段。
从加密货币行业视角看,Kimsuky及其他朝鲜关联行为体利用欺骗性数字资产材料的手法值得高度关注。报告指出,该组织部署了伪装成AI生成的金融和数字资产诱饵文档,文件样式模仿投资研究报告。这种方式对加密市场构成特殊威胁,因为分析师、高管和工程师之间频繁交换研究草稿、钱包资金流向摘要和项目进展更新。其他朝鲜关联行动已将AI能力与针对加密行业高管和工程师的攻击相结合,凸显数字资产从业人员已成为高价值目标。行业估计数据显示,2025年朝鲜关联组织实施的加密货币盗窃总额已达20.2亿美元,这一数字说明即使是国家级行为体处于早期阶段的AI应用也足以构成重大威胁。对比特币(BTC)托管方、交易所合规部门及山寨币项目而言,实际教训十分明确:文档卫生管理和身份验证已成为市场安全的核心组成部分。一份高可信度的AI生成备忘录可与恶意文件、虚假会议邀请或资金转移请求配合使用。同样的技术手段也可能影响运行自动化交易系统的团队,因为此类系统通常依赖API密钥和特权账户,而这些正是攻击者试图窃取的目标。2025年估计的20.2亿美元盗窃金额凸显了日益复杂的入侵手段背后的经济动机。数字资产转账的不可逆性使得预防和快速检测至关重要,尽管报告未将任何具体的比特币损失归因于Kimsuky。安全团队因此将AI辅助钓鱼视为现有社会工程风险的升级而非传统恶意软件的替代品,并可能收紧对投资类附件的审查流程。报告的关键限定依然重要:Kimsuky的本地AI工作被评估为研究与知识积累,而非完全部署的自主攻击能力,没有证据表明该组织训练了自有模型,所观察到的工具均为商业可用或开源工具的恶意改造。
COINOTAG分析认为,上述两项发现指向同一条演进轨迹:国家支持的行为体正从简单钓鱼向AI辅助的被盗文档与凭证利用过渡。核心证据来自威胁情报报告本身——报告明确指出Kimsuky在本地安装了Ollama、GPT4All和Msty,并将检索增强生成识别为从被窃取文件中提取价值的潜在工具,同时指出未观察到模型训练行为。这意味着近期风险在于效率提升,而非自主黑客攻击。对比特币及更广泛的市场而言,无论价格处于历史最高点附近还是回调阶段,当务之急的控制优先级都是文档验证、密钥管理和人员培训。
相关标签
本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。


