馬克雷達MARK RADAR
關於
EN
登入

微軟揭露北韓駭客利用 AI 代理工具自動化網路攻擊與 IT 詐騙

2 篇報導 · 首次偵測 2026-03-09 · 最後活動 2026-03-16

北韓長期以假身分派遣遠距 IT 人員進入歐美企業,藉薪資替平壤籌措外匯,也可能取得敏感系統。美國司法部資料顯示,2020至2024年間逾300家美國企業遭滲透,至少680萬美元流向北韓政府,凸顯招募流程已成企業資安缺口。

微軟威脅情報部門2026年3月6日指出,Coral Sleet與Jasper Sleet已用AI代理自動化偵查、攻擊基礎設施及指揮控制,並以Face Swap、變聲軟體與生成式AI偽造身分。微軟2025年已中斷3,000個相關Outlook及Hotmail帳號;3月15日最新報導稱詐騙正由美國擴至歐洲。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
北韓駭客組織整合 AI 工具與 LLM 自動化網攻及釣魚活動2026-08-10 · 3 報導 · 相似 0.82

Kimsuky 是被指與北韓政府有關的國家級駭客組織,長期鎖定南韓政府、國防、外交與金融領域,也曾攻擊加密貨幣業者。生成式 AI 若被納入其作業流程,可降低惡意程式開發門檻、加快資料分析,並提高魚叉式釣魚內容的可信度。

南韓資安公司 Genians 於 2026 年 8 月揭露,Kimsuky 已架設包含 Ollama、GPT4All、Msty 的本地 AI 環境,並導入 RAG、AI agent 開發框架、語音轉文字軟體及 Cursor。這套工具可用於分析竊取文件、開發惡意程式及自動化攻擊,也能製作金融與加密貨幣誘餌;相關發現截至 8 月 10 日尚未獲獨立驗證。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)