北韓長期以假身分派遣遠距 IT 人員進入歐美企業,藉薪資替平壤籌措外匯,也可能取得敏感系統。美國司法部資料顯示,2020至2024年間逾300家美國企業遭滲透,至少680萬美元流向北韓政府,凸顯招募流程已成企業資安缺口。
微軟威脅情報部門2026年3月6日指出,Coral Sleet與Jasper Sleet已用AI代理自動化偵查、攻擊基礎設施及指揮控制,並以Face Swap、變聲軟體與生成式AI偽造身分。微軟2025年已中斷3,000個相關Outlook及Hotmail帳號;3月15日最新報導稱詐騙正由美國擴至歐洲。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡北韓駭客組織整合 AI 工具與 LLM 自動化網攻及釣魚活動
Kimsuky 是被指與北韓政府有關的國家級駭客組織,長期鎖定南韓政府、國防、外交與金融領域,也曾攻擊加密貨幣業者。生成式 AI 若被納入其作業流程,可降低惡意程式開發門檻、加快資料分析,並提高魚叉式釣魚內容的可信度。
南韓資安公司 Genians 於 2026 年 8 月揭露,Kimsuky 已架設包含 Ollama、GPT4All、Msty 的本地 AI 環境,並導入 RAG、AI agent 開發框架、語音轉文字軟體及 Cursor。這套工具可用於分析竊取文件、開發惡意程式及自動化攻擊,也能製作金融與加密貨幣誘餌;相關發現截至 8 月 10 日尚未獲獨立驗證。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。