北韓 Kimsuky 駭客集團打造在地 LLM 工具,全面自動化網路攻擊
南韓資安公司 Genians 揭露,北韓 Kimsuky 駭客集團已建置在地大型語言模型環境,用於自動化網路攻擊、分析竊取資料,並產製更具欺瞞性的釣魚攻勢。
國家級 AI 威脅的新篇章
2026 年 8 月 10 日,南韓資安公司 Genians(KOSDAQ: 263860)公布一項重大發現,標誌著人工智慧與國家級網路犯罪交匯的重大升級。北韓惡名昭彰的駭客集團 Kimsuky(又名 Velvet Chollima)已被發現建置在地大型語言模型(LLM)環境與 AI 工具,專門用於自動化網路攻擊、分析竊取資料,以及產製更逼真的釣魚攻勢。
這項消息最先由路透社披露,隨後迅速由《海峽時報》、《日本時報》、《朝鮮日報》等主要媒體轉發。這是目前為止最具體的證據之一,顯示國家級行為者已從單純「使用」商業 AI 服務,升級到「建置專屬 AI 基礎設施」來進行攻擊行動。
Genians 發現了什麼
根據 Genians 對 Kimsuky 近期攻擊活動的分析,該集團已部署一套在地運行與管理 AI 模型的工具。這個關鍵細節意味著,Kimsuky 的操作者刻意規避了 OpenAI、Anthropic、Google 等商業 AI API 內建的安全防護機制與使用監控。
具體被識別出的工具包括:
- Ollama — 一個開源框架,可在消費級硬體上本地運行 LLM
- GPT4All — 一款桌面應用程式,允許在無網路連線的情況下運行多種開源權重模型
- Msty — 一套在地 AI 模型管理介面
透過在氣隙隔離(air-gapped)或自足環境中部署這些工具,Kimsuky 獲得了多項優勢。他們可以運行不受審查的模型,不會觸發商業供應商的濫用偵測系統;可以在本地處理竊取的資料,無需將資料外洩到第三方 API,從而降低被網路監控發現的風險;而且可以快速迭代攻擊工具,不受每次查詢的成本或速率限制約束。
攻擊能力剖析
Genians 的發現勾勒出一幅圖像:Kimsuky 正系統性地將 AI 整合到網路攻擊鏈的多個階段。被發現的基礎設施支援三大核心能力領域:
自動化資料分析。 一旦 Kimsuky 從被入侵的目標外洩資料,在地 LLM 就能快速篩選文件、電子郵件和憑證,找出最有價值的情報。過去需要人工分析師花費數天審查竊取檔案的工作,現在可由經過訓練、能識別敏感軍事、外交或企業資訊的 AI 代理在數小時甚至數分鐘內完成分類。
惡意程式碼的產製與優化。 該集團不再單靠手工打造的惡意軟體,而是可利用在地模型來產生、測試和優化惡意程式碼。這大幅縮短了開發週期,也降低了個別操作者的技術門檻,讓技術較弱的團隊成員也能產出精密的攻擊工具。《朝鮮日報》的報導指出,Kimsuky 已利用 AI 自動產製針對南韓政府與國防目標量身打造的惡意程式碼。
進階釣魚與社交工程。 也許最立即危險的應用在於社交工程領域。在地 LLM 可以產製高度個人化的釣魚郵件、建構令人信服的假身分,甚至製作深偽(deepfake)內容。Genians 先前曾在 2025 年 9 月揭露一起 Kimsuky 行動,該行動利用 ChatGPT 產製南韓軍人身分證的深偽影像——這正是如今被揭露的更先進在地 AI 基礎設施的前身。
持續升級的軌跡
2026 年 8 月的這次披露並非孤立事件,而是北韓 AI 網路攻擊行動清晰升級軌跡中的最新一環:
- 2025 年 9 月: Genians 揭露 Kimsuky 利用 ChatGPT 產製深偽南韓軍人身分證,用於針對南韓國防人員的釣魚攻勢。
- 2026 年 1 月: 美國 FBI 與 IC3 發布資安警示,警告 Kimsuky 正利用惡意 QR 碼——這種手法被稱為「Quishing」——來繞過傳統電子郵件安全控制。
- 2026 年 5 月: 《朝鮮日報》報導 Kimsuky 正利用生成式 AI 開發惡意軟體並鎖定南韓政府官員,這是 AI 輔助程式碼開發的早期訊號。
- 2026 年 8 月: Genians 最新報告確認該集團已升級到建置「專屬在地 AI 基礎設施」,從濫用商業服務到自立門戶,這是一次質的飛躍。
與此同時,CrowdStrike 稍早於 2026 年 8 月發布的全球威脅報告也另文記錄,北韓正廣泛利用 AI 建立假的專業履歷,透過詐欺性的遠距工作滲透美國企業——一條平行的攻擊路線,顯示該政權正深化其在多個領域將 AI 武器化的承諾。
在地部署為何至關重要
轉向在地 LLM 部署,是這項發現中戰略意義最重大的面向。當威脅行為者依賴商業 AI API 時,防守方還有一線生機:供應商可以偵測濫用模式、撤銷帳號、分享威脅情報。例如 OpenAI 就曾公開報告,禁止了與國家有關聯的集團使用其平台。
但在地部署從根本上改變了這個動態。一個運行不受審查的開源權重模型的氣隙隔離 Ollama 實例,不留任何 API 紀錄,不觸發任何速率限制警報,也無法被遠端停用。它實際上是一座專屬的攻擊型 AI 工廠——西方情報機構或資安公司幾乎不可能遠端監控或癱瘓它。
這呼應了 Cisco Talos 在 2025 年中提出的更廣泛趨勢警告:網路罪犯正越來越傾向使用不受審查的 LLM、專為犯罪設計的 AI 工具,以及被越獄破解的合法模型。北韓的 Kimsuky 只是最有能力將此方法大規模實戰化的國家級行為者。
產業與政策影響
Genians 的披露正值 AI 驅動網路威脅激增之際。路透社在 2026 年 8 月 7 日報導,美國企業正面臨 AI 驅動網路攻擊和勒索軟體的急劇增加。2026 年 Cloudflare 威脅報告則記錄了「向工業化網路威脅的根本性轉變」,其中包括創紀錄的 31.4 Tbps DDoS 攻擊。
對資安產業而言,這個警訊令人清醒:防守方不再只是與人類對手賽跑,而是與能以機器速度迭代的 AI 增強行動競爭。傳統的特徵碼偵測,甚至行為分析,都可能難以跟上 AI 產生的多態惡意軟體和動態個人化釣魚的步伐。
對決策者而言,Kimsuky 的發現強化了雙軌策略的急迫性:一方面對先進 AI 硬體和模型權重實施出口管制(以減緩對手取得前沿能力),另一方面為商業供應商建立穩健的 AI 安全框架。白宮 2026 年 6 月關於「促進先進人工智慧創新與安全」的行政命令,明確將 AI 模型的進階網路能力列為國安隱憂——如今這項預測已在實戰細節中得到驗證。
前路展望
Kimsuky 的揭露不太可能是個案。其他國家級集團——中國的 APT 叢集、伊朗的威脅行為者、俄羅斯的軍事情報單位——幾乎可以肯定也在探索類似的 AI 整合。不同的是,北韓激進且往往粗糙的操作安全紀律,再次讓它成為煤礦坑裡的金絲雀,暴露出更有紀律的對手正悄悄在門後發展的能力。
資安社群的回應需要多管齊下:加強威脅情報分享、投資能匹敵攻擊方 AI 速度的 AI 驅動防禦工具,並持續向開源 AI 生態系施壓,探討如何讓 Ollama、GPT4All 等雙重用途工具在不限制合法研究的情況下,更難被武器化。
可以確定的是,AI 增強網路犯罪的時代不再是假設性情景。它已經到來,已經投入實戰,而且正由地球上最危險的行為者之一——從一個沒有任何商業 API 能看見的在地 LLM 環境中——運作著。
Sources
- [1] https://www.reuters.com/technology/cybersecurity/
- [2] https://www.chosun.com/english/industry-en/2026/08/10/JHR6FX6OENA25JWWUXHI5VKAGA/
- [3] https://www.genians.com/news/chatgpt-exploited-in-north-korean-cyber-espionage-campaign-genians-reveals/
- [4] https://www.techzine.eu/news/security/143496/north-korean-hackers-build-an-ai-environment-for-cyberattacks/
- [5] https://finance.biggo.com/news/ed47e35b-dcad-41f8-a456-8ef41091b669