韩国网络安全公司Genians披露,被认为与朝鲜情报机构有关的“金秀基”黑客组织,正使用可在电脑本地运行的人工智能工具制作钓鱼材料,并把军方、外交部门和学术界人士列为重点目标。攻击文件被伪装成研究报告、会议邀请或正式公文,文字和版式比以往更自然,收件人更难凭语病和粗糙格式识破骗局。
![]()
报告称,攻击者使用Ollama、GPT4All和Msty等开源工具,在不连接公共云端服务的情况下生成内容。这样做有两个好处:一是敏感攻击指令不会发送给外部人工智能平台,减少被服务商发现和封禁的机会;二是黑客可以在受控环境中批量改写信件,让每个目标收到的内容略有不同,从而绕过依赖固定特征的过滤系统。
“金秀基”长期被多个国家安全机构视为朝鲜网络行动的重要组成部分,常用鱼叉式钓鱼方式接近了解外交、安全和核问题的人士。所谓鱼叉式钓鱼不是漫无目的群发邮件,而是先搜集目标的职务、研究方向和联系人,再制作看似来自熟人的文件。人工智能降低了语言门槛,也使攻击者能迅速生成不同国家、不同机构习惯使用的表达。
朝鲜网络行动还与资金获取联系在一起。区块链分析公司Elliptic此前估计,仅2025年前九个月,与朝鲜有关的黑客从加密货币领域窃取的资产就超过20亿美元。网络盗窃既能绕开部分金融限制,也能为武器和国家项目提供外汇。美国还曾把索尼影业遭攻击事件归因于朝鲜,显示其目标并不限于政府机关。
人工智能并不会自动让每次攻击成功,它真正放大的是规模和速度。过去,一封可信的外语诱骗邮件需要熟悉语境的人反复修改,如今模型可以在几分钟内生成数十个版本,还能按照公开简历设计针对性话术。防守方若仍只检查拼写错误和可疑句式,就可能错过经过机器润色的文件。更有效的办法是验证发件人、限制宏命令和外部链接,并对敏感岗位进行持续演练。
这份报告也说明,人工智能安全竞争已经从大型模型转向可离线部署的小工具。企业无法仅靠封禁某个聊天机器人阻断威胁,因为开源模型可以被复制、修改并在私有设备上运行。接下来,军方、外交机构和研究单位需要更重视文件来源与访问权限,而不是相信“写得像真的”就是真的。对普通用户而言,任何带有紧迫要求、附件或登录链接的公文,都应通过第二渠道核实。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.