新闻加密货币朝鲜黑客转向AI以扩大加密货币与金融攻击规模

朝鲜黑客转向AI以扩大加密货币与金融攻击规模

作者: CryptoMeter io·

要点速览

  • •与朝鲜相关的黑客正在网络行动中使用大语言模型、编程助手和文档搜索系统等AI工具。
  • •研究人员发现了旨在伪装成合法金融和加密货币投资文档的AI生成材料。
  • •其他调查已将朝鲜操作者与用于针对金融公司的AI创建身份和合成视频设置联系起来。
  • •一份2026年金融行业威胁报告估计,与朝鲜相关的行为体在2025年窃取了约20.2亿美元的数字资产,较前一年增长51%。
  • •安全顾问建议加密货币和金融公司应加强身份验证、培训员工并监控异常访问模式。
朝鲜黑客转向AI以扩大加密货币与金融攻击规模

根据最新的网络安全研究,朝鲜黑客正越来越多地利用人工智能来加强对加密货币和金融公司的网络攻击。这一转变标志着平壤相关组织在结合社会工程学、恶意软件和自动化以获取数字资产方面进入了更深层的演变——对于受制裁制约的政权而言,这一收入来源变得日益重要。

这一活动为加密货币交易所、金融科技平台和金融机构增添了又一层风险。安全研究人员表示,朝鲜操作者已不再仅仅将AI视为生成有说服力的钓鱼信息的工具。相反,他们正在将AI融入行动的多个阶段。这一转变意义重大,因为与朝鲜相关的组织——包括安全公司以Lazarus和APT38等名称追踪的团体——已经证明有能力实施有史以来最大规模的加密货币盗窃案。在此基础上加入AI驱动的自动化,可能会在不按比例增加人力的情况下扩大行动的规模和复杂性。

AI扩大了攻击面

最新研究发现,与朝鲜相关的组织在网络行动中使用了大语言模型平台、AI编程工具和文档搜索技术。研究人员还发现了旨在伪装成合法金融和加密货币投资材料的AI生成文档。

这些技术可以帮助攻击者分析信息、创建有说服力的通信内容,并有可能加速恶意软件的开发。本地AI系统还可以减少将敏感信息发送到外部服务的需求,使相关活动更难被检测——这对于在国际监控和制裁下运作的操作者而言是一项重大优势。

此外,其他最新调查已将朝鲜操作者与用于针对金融公司的AI生成身份和合成视频环境联系起来。这些策略可以使虚假的招聘人员、高管和商业联系人显得更加可信。这一发展建立在一种有充分记录的模式之上,即朝鲜特工伪装成合法的IT工人和招聘人员渗透企业,西方情报机构多年来一直公开对此策略发出警告。

加密货币仍是主要目标

经济动机依然十分可观。一份2026年金融行业重大威胁报告估计,与朝鲜相关的行为体在2025年期间窃取了约20.2亿美元的数字资产。这一数字较前一年增长了51%。联合国相关小组此前曾报告称,加密货币盗窃构成平壤受制裁收入的最重要来源之一,其收益与武器计划有关。

加密货币公司面临特殊风险,因为员工经常处理私钥、钱包基础设施和高价值交易。攻击者可以利用信任关系,而非直接攻击区块链网络。

最新动态表明,AI可能使这些行动更快、更具可扩展性。然而,研究人员尚未确定AI单独对这些攻击负责,也未能确认每一项被报道的能力都已成功实施了盗窃。

对于加密货币企业而言,这一威胁凸显了加强身份验证、员工安全培训和监控异常访问的重要性。美国及盟国机构已多次发布警示,敦促企业审查远程工作人员、核实招聘联系人并强化访问控制。随着朝鲜操作者不断调整其方法,AI正成为一项专注于间谍活动和金融获利的长期行动中的又一工具。