朝鮮黑客轉向人工智能,朝鮮造成的加密貨幣黑客攻擊損失佔全球的 66%。
朝鮮黑客正利用人工智能擴大其網絡行動,這使得原本就已造成全球大部分加密貨幣黑客攻擊損失的威脅,變得更加複雜。.
據區塊鏈情報公司TRM Labs稱,與朝鮮有關聯的黑客組織在 2026 年上半年竊取了價值約 6.43 億美元的加密貨幣,佔全球所有加密貨幣黑客損失的 66% 。
該數據凸顯了與朝鮮有關聯的行爲者在網絡犯罪行業中日益佔據主導地位,該行業在此期間因 207 起黑客dent遭受了 9.72 億美元的損失。.
網絡安全研究人員發現 ,與朝鮮偵察總局有關聯的網絡威脅組織“金碩奇”(Kimsuky)正在利用生成式人工智能技術來支持其黑客攻擊活動。韓國網絡安全公司Genians發佈的一份新報告指出,該組織部署了包括Ollama、GPT4All和Msty在內的人工智能工具和大型語言模型平臺,以及檢索增強型生成技術。
多年來,朝鮮黑客主要利用僞造的、來自真實工作聯繫人的電子郵件,攻擊外交、學術和安全領域的人員。他們會發送惡意文件,僞裝成國際活動資料、研究報告、邀請函、酬金支付函、調查合作請求函以及財務和法律文件。.
然而,據安全公司 Genians 稱,Kimsuky 目前正在測試生成式人工智能工具,以用於下一波攻擊。它已經搭建了本地大型語言模型 (LLM)、檢索增強生成 (RAG) 環境和人工智能輔助開發環境。.
人工智能的應用表明,朝鮮的網絡行動正從簡單的網絡釣魚轉向更廣泛的自動化和情報能力。研究人員發現了人工智能輔助編碼工具、語音轉文本系統以及人工智能生成的、旨在模仿合法金融和加密貨幣材料的文檔的證據。.
Kimsuky 使用了 Ollama、GPT4All 和 Cursor AI
Genians發現,Kimsuky 利用 人工智能生成的虛擬資產和財務文件來欺騙目標對象。這些人工智能生成的內容在語氣和設計上都高度模仿真實的商業文件,以此誘騙用戶。
此外,安全公司還發現攻擊者利用 Ollama、GPT4All 和 Msty 運行本地 AI 模型、RAG 系統、AI 代理和語音轉文本工具。取證結果還顯示,他們嚴重依賴 Cursor AI 編碼軟件,並通過 Base64 編碼、字符串碎片化和自定義解碼程序來隱藏代碼。.
Kimsuky 的主要攻擊方式是,當用戶通過電子郵件或其他途徑下載惡意 ZIP 壓縮包並打開其中的 LNK 快捷方式時,攻擊鏈便會啓動。這些快捷方式使用誘餌圖標和專業的文件名(例如官方研究報告、酬金申請、媒體報道或使館信函),以僞裝成合法的商業文檔。.
Genians 安全中心 (GSC) 負責人 Moon Jong-hyun 在談到他們的發現時說:“這項分析表明,一個國家支持的黑客組織正在通過構建本地 LLM 和 AI 開發環境來提升其攻擊能力,從而將 AI 集成到實際的攻擊框架中。”
到2025年,與朝鮮相關的黑客攻擊將佔所有盜竊案件的60%。
區塊鏈安全公司 CertiK 估計 ,朝鮮黑客在 2025 年竊取了價值 20.6 億美元的數字資產,佔當年加密貨幣盜竊總額的 60%。在 2025 年的一次攻擊中,朝鮮黑客實施了有史以來最大的加密貨幣盜竊案,從 Bybit 竊取了 15 億美元。
CertiK 的報告還顯示,朝鮮已將加密貨幣盜竊發展成爲國家的主要財政來源,在 2016 年至 2026 年間記錄dent報告還指出,社會工程學是朝鮮黑客行動的核心,大多數朝鮮重大盜竊案都始於某種形式的人爲操縱。的 263 起案件中,朝鮮竊取了約67.5 億美元。
此外,報告警告稱,2026年人工智能在社會工程攻擊中的應用可能會更加廣泛,針對IT從業人員的攻擊也會增多,新的洗錢手段也可能會湧現。報告甚至建議高風險機構實施活體檢測視頻面試和嚴格的背景調查,以防範人工智能生成或借用的dent信息。報告還建議企業對遠程trac實施零信任策略,開展員工安全意識培訓,強制規定提款冷靜期,並加強橋接器和熱錢包等關鍵基礎設施的安全。.
總體而言,自2026年初以來,黑客已在全球範圍內竊取超過9億美元。然而,TRM Labs的一項最新研究 顯示, 網絡攻擊次數與實際 cash 。黑客攻擊系統207次,但僅竊取了9.72億美元——遠低於2025年上半年被盜的23億美元。
然而,攻擊手段正變得越來越複雜。在207起dent中,有125起是智能trac漏洞利用,攻擊者現在會同時利用多個代碼漏洞,而不僅僅是一個。儘管如此,被盜 cash 仍然不斷從金融公司和加密貨幣項目中流失。.
不要只是閱讀加密貨幣新聞,要理解它。訂閱我們的新聞簡報, 完全免費。








