朝鲜黑客组织利用生成式人工智能,直接针对韩国政府的认证体系与内部网络,使网络威胁进入新阶段。这已超越了单纯的信息窃取,甚至引发了"国家基础设施瘫痪"的可能性。 结合AI的黑客攻击,甚至瞄准GPKI认证体系 全球安全公司卡巴斯基于14日公开了隶属于朝鲜侦察总局的黑客组织"Kimsuky"的最新攻击战术。根据报告显示,该组织利用生成式人工智能制作恶意代码,甚至包含直接针对韩国政府官方电子认证体系"GPKI"存储目录的功能。 这意味着,通过窃取公务员账号进而渗透内部行政网络的可能性,已在实际的攻击场景层面得到确认。 攻击方式也变得更加精巧。Kimsuky滥用Visual Studio Code(VSCode)的"远程隧道"功能及各种远程管理工具,将通信伪装成正常的微软服务器流量。这是一种传统安全解决方案难以识别为异常迹象的结构。据分析,该组织已摆脱了以往以钓鱼攻击为主的模式,演变为渗透正常业务环境内部的方式。 "AI是网络武器放大器"……APT45自动化攻击迹象显现 AI是提高生产力的工具,但同时也作为降低攻击者准入门槛的"武器放大器"发挥作用。谷歌威胁情报集团(GTIG)警告称,与朝鲜和中国有关联的组织正试图利用AI检测零日漏洞并实现攻击自动化。 特别是,已发现朝鲜组织APT45通过向AI模型重复输入数千条指令来验证攻击代码并分析漏洞的迹象。 过去由熟练黑客耗费大量时间完成的工作,现在可以通过AI快速重复实现。随着恶意代码生成、漏洞分析、钓鱼文案编写,甚至内部网络探测都能实现自动化,攻击成本降低的同时成功率提高的结构已然形成。对于获得国家支持的朝鲜而言,这事实上起到了"网络战力增强"的效果。 从ClickFix到伪装就业……智能型渗透持续不断 Kimsuky自数年前起就通过鱼叉式网络钓鱼和社会工程学技术,集中攻击韩国外交、安保、公共机构。最近甚至出现了像"ClickFix"这样诱导用户直接执行命令的心理战手法。 此外,还并行采用以"伪装就业"形式渗透海外企业,从而获取内部网络访问权限的方式。 这种趋势也与Lazarus等朝鲜主要黑客组织相互关联。这些组织跨越金融机关、虚拟资产交易所、政府系统,不断扩大攻击范围,甚至展现出共享工具和基础设施的迹象。有分析认为,最近其重心正从窃取加密货币转向扰乱国家核心系统。 落后的公共安全……"证书与封闭网络的局限显而易见" 问题在于,国内应对体系未能跟上这种变化速度。许多公共机关仍然依赖基于证书的访问控制和以封闭网络为中心的安全体系。不断有意见指出,缺乏在内部网络被渗透后阻断其扩散的机制。 地方自治团体、公共企业、下属机构等,随着层级下移,安全投资差距不断扩大的问题也被视为脆弱点。 基于AI的攻击,其潜在影响已超越单纯的信息泄露,可能动摇行政、国防、能源、金融等国家功能本身。在数字互联的国家结构中,网络攻击直接等同于安全威胁。 "网络安全范式急需转变" 专家强调需要对应对策略进行根本性转变。全面检查公共认证体系,同时引入基于"零信任"的安全架构、AI驱动的检测系统,并构建民、官、军实时威胁信息共享机制,被视为核心任务。 分析指出,在攻击者利用AI的情况下,若防御体系仍停留在以人力为主的应对层面,攻防差距只会进一步拉大。 朝鲜黑客组织对AI的利用,不仅是单纯的技术变化,更意味着网络安全环境的"质变"。应对越迟,其代价越有可能扩散至整个国家。 TP AI注意事项 本文基于TokenPost.ai语言模型进行摘要。正文主要内容可能被省略或与事实不符。