根据 2026 年 8 月公布的研究,朝鲜臭名昭著的 Kimsuky 黑客组织已经建立了一个本地托管的大型语言模型,以自动对韩国目标进行人工智能驱动的网络攻击。路透社于 2026 年 8 月 10 日报道的调查结果并得到韩国 Chosun Biz 和网络安全公司 Genians 的证实,标志着国家支持的行为者将人工智能武器化的方式显着升级。如需持续报道影响人工智能行业的安全威胁,请关注我们的突发人工智能新闻。
该报告是最新证据,表明民族国家黑客正在超越仅仅使用商业人工智能聊天机器人,现在正在构建自己的模型 - 托管在没有护栏或使用政策适用的私人基础设施上。安全分析师表示,这一发展缩小了精英情报服务与曾经需要大型人类操作团队的自动化之间的差距。
报告发现了什么
据路透社报道,援引韩国威胁情报研究,Kimsuky 组织——一个与平壤有联系的组织,长期从事针对智库、学者和政府官员的间谍活动——已经部署了本地训练的语言模型来加速其行动。 Chosun Biz 报道称,该模型正被用于对韩国进行自动化人工智能驱动的网络攻击,生成网络钓鱼内容,制作令人信服的社会工程诱饵,并可能以手动方法无法比拟的规模简化侦察。
韩国网络安全公司 Genians 表示,它在对 Kimsuky 攻击模式的分析中发现了朝鲜人工智能驱动的网络威胁的迹象。该公司的调查结果与整个行业记录的更广泛的模式相一致:敌对国家正在将生成式人工智能集成到攻击生命周期的每个阶段。
更广泛的人工智能加速黑客模式
Kimsuky 的披露并不是孤立存在的。 2026 年 8 月早些时候,亚马逊网络服务警告称,人工智能正在为朝鲜黑客提供危险的优势,并确定了开源软件供应链攻击背后的朝鲜组织。 7 月下旬,韩国机构报告称,朝鲜的 Lazarus 集团一直在与勒索软件运营商共享工具,有效地将其攻击能力特许给犯罪网络。
这些发展共同描绘了一幅将人工智能融入本已丰富的网络计划的政权的图景。朝鲜多年来一直通过加密货币盗窃和勒索软件资助武器开发,分析人士现在评估生成式人工智能正在降低成本并增加这些业务的数量。
为什么本地模型很重要
使用商业聊天机器人和托管私有模型之间的区别至关重要。主要的人工智能提供商——OpenAI、谷歌、Anthropic 等——在安全过滤器上投入了大量资金,以阻止编写恶意软件、起草网络钓鱼电子邮件或计划入侵的请求。本地托管的模型完全位于这些护栏之外。
建立这样的模型不再是极其困难的。具有强大功能的开放权重模型可以免费下载,并且可以在全球市场上找到对其进行微调的硬件。对于一个受到严厉制裁的孤立国家来说,自托管模式提供了额外的优势:它不会留下任何 API 踪迹供西方情报部门监控。
安全研究人员指出,虽然朝鲜本土模型在原始能力方面可能落后于前沿,但对于进攻性网络行动来说,差距并不那么重要,因为在进攻性网络行动中,快速生成大量看似合理、有针对性的内容的能力往往比峰值推理性能更有价值。
人的因素
也许最发人深省的数据不是来自朝鲜,而是来自防守方。 2026 年发布的研究发现,人工审核者在手动监督 AI 编码工具时批准了大约 97% 的权限提示,这是攻击者渴望利用的合规疲劳。如果防御者本能地对自动化操作进行橡皮图章,那么人工智能生成的网络钓鱼和社会工程到达人类目标就会具有显着的内置优势。
Kimsuky 报告强调了人工智能如何压缩发起复杂活动所需的时间和专业知识。曾经需要流利英语和数小时研究的鱼叉式网络钓鱼电子邮件现在可以在几秒钟内生成,并使用抓取的 LinkedIn 个人资料和泄露的公司文件针对个人目标进行定制。
行业和政府的回应
这些披露加大了人工智能开发商和政府的压力。云提供商和威胁情报公司扩大了对前沿模型如何被滥用的监控,定期发布有关民族国家滥用的报告。西方政府加强了对先进芯片的出口管制,部分原因是为了减缓人工智能能力向敌对国家的扩散。
然而,开放权重生态系统使这些努力变得复杂。一旦一个有能力的模型以许可的方式发布,召回或限制它实际上是不可能的——安全官员将这一现实标记为人工智能时代最困难的政策挑战之一。
这对组织意味着什么
对于企业和政府机构而言,Kimsuky 的研究结果强化了长期存在的网络安全基础,同时增加了人工智能特定的维度。防御者越来越依赖人工智能本身来进行威胁检测、异常分析和自动响应,从而导致进攻性和防御性自动化之间的军备竞赛加速。
安全专家强调,人工智能攻击者的崛起使传统的意识培训变得更加重要,而不是变得更少。如果人工智能可以大规模生成超个性化的诱惑,那么员工暂停和验证异常请求的能力就成为关键的最后一道防线。
保持人工智能领先地位
民族国家行为者将人工智能武器化是我们这个时代最典型的安全故事之一。如需有关人工智能威胁、政策响应和重塑网络冲突的技术的清晰、来源报告,请为我们的主页添加书签并阅读更多人工智能新闻:https://aibuzzwire.news。
