韩国网络安全公司 Genians 近日指出,朝鲜黑客组织 Kimsuky 近期构建了一套本地运行与管理人工智能模型的环境,包括 Ollama、GPT4All、Msty 等工具,并广泛应用检索增强生成(RAG)技术、AI 代理开发框架、语音转文字软件以及 AI 辅助编程工具 Cursor 等。这些工具支持在本地处理文档,有效规避向外部 AI 服务传输敏感信息的风险。目前,Kimsuky 正在将 AI 模型逐步融入恶意软件开发、数据分析以及攻击自动化流程中,以提升网络攻击的效率与精准度。此外,卡巴斯基(Kaspersky)此前发布的威胁报告也显示,Kimsuky 组织在近期针对至少两家加密货币公司的攻击行动中,使用了名为“Durian”的恶意软件。