北韓國家支持黑客活用AI發動網攻 偽造文件執行魚叉式釣魚針對軍事外交學術界

韓國網絡安全企業Genians周一發布報告,與北韓情報機關有關的黑客組織Kimsuky,自2026年起將生成式人工智能納入攻擊工具,針對軍方、外交人員及學術界展開一連串魚叉式釣魚攻擊。

報告指出,該組織利用AI自動製作惡意文件,偽裝成研究報告、活動邀請函等正常文檔。為避開偵測,黑客採用Ollama、GPT‑4All、Msty等開源工具,離線運行大語言模型,毋須連接互聯網便可生成內容。

Genians解釋,AI可短時間生成文筆圓潤、主題多元的偽造文件,大幅提升攻擊效率;這不只是誘餌文件製作方式轉變,更代表社會工程學攻擊可以自動化、大規模執行。

Kimsuky及其他北韓國家黑客組織過往發動大量網絡襲擊,不少以盜取虛擬貨幣謀利。英國區塊鏈分析公司Elliptic數據顯示,2025年首九個月,北韓黑客盜走價值超過20億美元加密貨幣;美國亦認定北韓是2014年索尼影業被黑客入侵事件的幕後黑手。

華府史汀生中心資深研究員Jenny Town表示,北韓黑客與程式人員具備能力駕馭各類AI工具強化攻擊,這是全球網絡威脅者的新常態。

網罪及情報分析師Mark Hofmann提到,AI大幅降低惡意網絡活動門檻,從事攻擊不再需要高深編程技術,只需要電腦及犯案動機;預料全球攻擊者會愈來愈多使用生成式AI甚至AI代理程式,AI輔助網攻將成為常見威脅。

報告亦提及,AI技術高速發展同時引發安全隱憂,美國研究人員上周首次利用AI合成自然界不存在的病毒,既帶來醫療潛在突破,亦觸發安全風險討論。