南韓資安公司Genians近日發布報告指出,與北韓有關的駭客組織「Kimsuky」疑似已開始建立人工智慧(AI)工具,用於協助網路攻擊,相關發現顯示,北韓駭客利用AI的方式可能已從單純生成釣魚內容,進一步延伸至資料分析、惡意軟體開發及攻擊流程自動化。

Genians表示,調查人員在與Kimsuky相關的基礎設施中,發現Ollama、GPT4All及Msty等AI工具,並搭配「檢索增強生成」(RAG)技術處理文件。由於這類工具可在本地端運行AI模型,駭客不必將敏感資料上傳至外部AI服務,就能分析遭竊取的文件。此外,相關環境還出現AI代理開發框架、語音轉文字軟體及AI輔助程式設計工具Cursor。

Genians指出,這些跡象顯示Kimsuky可能正嘗試將現有AI模型納入網路攻擊流程,包括協助分析竊取資料、開發惡意軟體及提升攻擊自動化程度,調查人員同時發現以金融及加密貨幣為主題的誘餌文件,內容疑似透過AI生成,並刻意模仿投資報告及一般職場文件,以提高釣魚攻擊的可信度,增加受害者上當的機會。

不過,Genians強調,目前調查結果尚未獲得獨立證實,但過去北韓就被指控利用駭客團體進行間諜活動,美財政部也曾針對Kimsuky進行制裁。