新聞加密貨幣北韓駭客轉向利用AI擴大加密貨幣與金融攻擊規模

北韓駭客轉向利用AI擴大加密貨幣與金融攻擊規模

作者: CryptoMeter io·

重點速覽

  • •與北韓有關的駭客在網路行動中使用大型語言模型、程式碼輔助工具及文件搜尋系統等AI工具。
  • •研究人員發現了旨在模仿合法金融與加密貨幣投資文件的AI生成材料。
  • •其他調查將北韓操作者與用於鎖定金融公司的AI生成身分及合成視訊環境聯繫起來。
  • •一份2026年的金融產業威脅報告估計,與北韓有關的行為者在2025年竊取了約20.2億美元的數位資產,較前一年增加51%。
  • •安全顧問表示,加密貨幣及金融公司應加強身分查核、培訓員工並監控異常存取模式。
北韓駭客轉向利用AI擴大加密貨幣與金融攻擊規模

根據最新的網路安全研究,北韓駭客正日益利用人工智慧來強化針對加密貨幣與金融公司的網路攻擊。此一轉變標誌著與平壤有關的組織在結合社交工程、惡意軟體與自動化以獲取數位資產方面出現了更廣泛的演進——這對受制裁限制的政權而言,是一條日益重要的收入來源。

此一活動為加密貨幣交易所、金融科技平台及金融機構增添了另一層風險。安全研究人員表示,北韓操作者不再僅將AI視為生成可信釣魚訊息的工具。相反地,他們正將AI整合至行動的多個階段。此一轉變至關重要,因為與北韓有關的組織——包括安全公司以Lazarus和APT38等名稱追蹤的組織——已經展現出執行史上若干最大規模加密貨幣竊盜的能力。在這一基礎上加入AI驅動的自動化,可以在不需要人力成比例增加的情況下,擴大攻擊行動的規模與複雜度。

AI擴大了攻擊面

近期研究發現,與北韓有關的組織在網路行動中使用大型語言模型平台、AI程式碼工具及文件搜尋技術。研究人員還發現了旨在模仿合法金融與加密貨幣投資材料的AI生成文件。

這些技術可以幫助攻擊者分析資訊、建立可信的通訊內容,並可能加速惡意軟體的開發。本地AI系統還可以減少將敏感資訊發送至外部服務的需求,使相關活動更難被偵測——這對在嚴密國際監控與制裁下運作的操作者而言是一大優勢。

此外,其他近期調查將北韓操作者與用於鎖定金融公司的AI生成身分及合成視訊環境聯繫起來。這些手法可使假的招募人員、高階主管與商業聯絡人顯得更為可信。此一發展建立在有充分紀錄的模式之上:北韓特工假冒合法IT工作者和招募人員以滲透企業,這是西方情報機構多年來公開警告的策略。

加密貨幣仍是主要目標

財務誘因仍然十分可觀。一份2026年的主要金融產業威脅報告估計,與北韓有關的行為者在2025年竊取了約20.2億美元的數位資產。這較前一年增加了51%。聯合國專家小組先前已報告指出,加密貨幣竊盜構成平壤最重要的受制裁收入來源之一,其收益與武器計畫有關。

加密貨幣公司面臨特殊風險,因為員工經常處理私鑰、錢包基礎設施及高價值交易。攻擊者可以利用信任關係,而非直接攻擊區塊鏈網路。

最新發展表明,AI可能使這些攻擊行動更快且更具可擴展性。然而,研究人員尚未確定僅靠AI就應對這些攻擊負責,也無法確認每一項報告的能力都已成功實施竊盜。

對加密貨幣企業而言,此一威脅凸顯了更嚴格的身分驗證、員工安全培訓以及監控異常存取的重要性。美國及盟國機構已多次發布公告,敦促企業審查遠端工作者、驗證招募聯絡人並強化存取控制。隨著北韓操作者持續調整其手法,AI正成為一場以間諜活動與財務利益為重點的長期行動中的又一項工具。