韩研究员揭露黑客组织 Kimsuky 的本地化 AI 攻击工具链
TechNadu · x · 2026-08-14
韩国安全公司 Genians 发现,与朝鲜有关的黑客组织 Kimsuky 正在使用本地 LLM 工具和代理框架来增强攻击能力。
研究人员还原了其被命名为“Operation GitPower”的行动,发现该组织不仅使用 AI 生成钓鱼文案,还利用 Ollama、GPT4All、Msty 等 RAG 工具和 Cursor 构建了本地化工具链。日志甚至暴露了操作者自己的 ChatGPT 查询记录,但未发现独立训练模型的证据。
所属事件:朝鲜黑客Kimsuky部署本地AI工具链攻击(2 条相关)→
「安全」频道最新
- 用 GPT Pro 自动化挖洞:成功斩获首个 Bug Bounty — jarrodwatts · 2026-08-14
- AI 算力基建遇阻?预测市场押注美国将出台数据中心禁令 — Polymarket · 2026-08-14
- 学者呼吁监管 AI 代理金融交易,应锁定部署人类责任方 — sebkrier · 2026-08-14
- 制品免费,保障即产品:软件供应链的信任服务演变 — rseroter · 2026-08-14
- 仅靠提示词无法保障安全,Agent 需代码级拦截 — WirelessLife · 2026-08-14
- Mantra:自动扫描网页与 JS 文件中的 API 密钥泄露 — tom_doerr · 2026-08-14