新聞宏觀經濟北韓 Kimsuky 將 AI 導入加密與金融網攻

北韓 Kimsuky 將 AI 導入加密與金融網攻

作者: AI Crypto Core·

重點速覽

  • Kimsuky 是一個自 2012 年以來活躍、與北韓相關的間諜組織,如今正利用 AI 與大型語言模型提升針對加密貨幣與金融組織的釣魚攻擊規模、速度與可信度。
  • AI 工具讓單一操作者能以多種語言產出流利且具說服力的釣魚內容,削弱防禦者長期依賴的文法錯誤辨識線索。
  • 擁有特權存取或對外溝通職責的角色,包括高階主管、財務與支付人員、法遵人員與投資人關係人員,面臨最高風險。
  • 聯合國專家小組先前曾報告,北韓行為者竊取了數億美元的數位資產,所得據稱被用來對沖國際制裁。
  • 防禦建議包括抗釣魚多因素驗證、資金轉移的異地驗證,以及更嚴格的特權帳戶控管,以降低 AI 輔助社交工程的成功機率。
北韓 Kimsuky 將 AI 導入加密與金融網攻

北韓的 Kimsuky 威脅組織正將人工智慧與大型語言模型整合進其網路攻擊工作流程,大幅提升針對加密貨幣與金融組織的釣魚與社交工程行動之速度、規模與可信度。

這項發展代表這個與國家相關的間諜行為者出現明顯轉變,正朝向可協助其鎖定高價值金融目標的 AI 輔助工具發展。

AI 整合的實際運作

Kimsuky 也被研究人員以 Thallium 和 Velvet Chollima 等名稱追蹤,是一個與北韓相關的網路間諜組織,至少自 2012 年起活躍,長期以鎖定式釣魚與憑證竊取著稱,受害對象包括智庫、學術機構、政府單位與金融業組織。Genians 的安全研究人員已分析該組織如何將生成式 AI 工具納入其作業中。Genians 對其運作方式進行了分析。相關報導可參見 Kendrick Says Crypto Winter Is Over, Keeps $100K BTC Target 。

美國當局另在由網路犯罪投訴中心(IC3)發布的聯合資安通報中,點名與北韓相關、針對金融與虛擬資產目標的網路活動。相關報導可參見 Fintech Revolution Summit –Singapore 2026 。

「整合 AI」在實務上代表什麼

從作業角度來看,整合 AI 是指使用語言模型起草釣魚文案、將誘餌翻譯成流利的目標語言文字,以及產生具說服力的冒充內容。這些工作過去需要大量人工投入,而且常會出現明顯的文法錯誤,防禦者也常藉此辨識詐騙訊息。

為何加密與金融是具吸引力的目標

加密與金融組織同時具備高價值、可快速移動的資產,以及資訊密集的身份驗證流程。這種組合使其成為聚焦於憑證竊取與存取權限的攻擊者的自然目標,這也與先前歸因於北韓攻擊者、針對加密平台的事件模式一致。

為何 AI 強化的 Kimsuky 活動會提高加密與金融企業風險

AI 降低了攻擊者的操作門檻。它讓單一操作者能以更多語言產生更多訊息,而且表面品質更高,因而可在不增加人力的情況下提高社交工程攻擊的成功率。

最容易暴露的角色,是那些擁有特權存取或對外溝通職責的人員:高階主管、財務與支付人員、法遵團隊,以及投資人關係人員。任何一類角色遭到入侵,都可能導致憑證竊取、錢包存取或付款詐欺。

這種手法也呼應近期其他針對加密用戶的社交工程攻擊,包括有報導指出另一個與北韓相關的組織曾使用假冒 Zoom 與 Teams 會議來鎖定加密貨幣用戶。AI 使這類手法更容易、也更便宜地擴大規模。

加密與金融團隊的即時防禦行動

防禦者應將所有來信視為可疑,不論其語言品質如何,因為流利且排版整齊的誘餌已不再能代表其真實性。具備抗釣魚能力的多因素驗證、資金異地驗證,以及更嚴格的特權帳戶控管,都能降低成功誘餌的回報。

北韓利用金融體系取得非法收益,已多次引發美國行動,包括與該國網路與虛擬資產活動相關的 Treasury sanctions。參加 Cyber ThaiX 2026 conference 等活動的交易所與 fintech 企業資安團隊,可能會評估 AI 輔助釣魚如何改變其威脅模型。

免責聲明:本文僅供資訊參考,不構成財務或投資建議。加密貨幣與數位資產市場風險極高,請在做出任何決策前自行研究。