根據路透社(Reuters)報導,南韓網路安全公司 Genians 發表最新報告指出,與北韓政府有關聯的駭客組織「Kimsuky」,已在本地架設並運行多款人工智慧(AI)模型管理工具,包括 Ollama、GPT4All 和 Msty,並結合了「檢索增強生成」(RAG)技術。這些工具能讓駭客在處理文件時,無需將敏感資訊傳送至外部的 AI 服務,藉此規避偵測。
Genians 還在該組織的網路基礎設施中,發現了 AI 代理開發框架、語音轉文字軟體,以及 AI 輔助程式碼編寫工具 Cursor。安全專家指出,這顯示 Kimsuky 的技術已不僅止於利用生成式 AI 撰寫釣魚郵件,而是正進一步將現有的 AI 模型,整合至惡意軟體開發、數據分析和自動化攻擊中。
此外,報告中也發現了以金融和加密貨幣為主題的偽裝誘餌文件,這些文件疑似由 AI 生成,外觀極度擬真合法的投資報告與職場公文。美國財政部已於 2023 年將 Kimsuky 列為受北韓政府控制的網路間諜組織,指控其持續為平壤當局的戰略目標蒐集情報。