实体
Kimsuky
Kimsuky
PulseAugur coverage of Kimsuky — every cluster mentioning Kimsuky across labs, papers, and developer communities, ranked by signal.
总计 · 30天
4
90 天内 4
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
情绪 · 30 天
1 天有情绪数据
最近 · 第 1/1 页 · 共 4 条
-
朝鲜Kimsuky黑客利用AI大规模生产网络钓鱼诱饵
据报道,朝鲜黑客组织Kimsuky正在利用AI编码代理自动化网络钓鱼诱饵的创建。Genians的研究人员观察到该组织使用了一个名为OpenCode的AI代理,生成了大量具有说服力的金融和企业主题的诱饵文件。这些诱饵随后被打包在恶意Windows快捷方式文件中,当用户打开这些文件时,会触发一系列命令以下载更多载荷并建立受害者系统的持久性。
-
AI增强的网络行动使用“伪造走廊”引诱Kimsuky目标
一项网络安全行动,被描述为“一个带有米其林星级厨房的反派巢穴”,正在采用复杂的策略来监控出站的网络钓鱼活动和新的恶意软件样本。该行动利用AI增强的方法来识别Kimsuky的贸易技巧的标志,并通过一个欺骗性的“伪造走廊”的奖励系统,引导操作员进入Kimsuky的收件箱诱饵。
-
Kimsuky 组织利用 AI 进行自动化加密货币盗窃和网络攻击
据报道,网络犯罪组织 Kimsuky 正在利用本地语言模型和检索增强生成 (RAG) 架构来增强其网络攻击能力。这种复杂的方法旨在自动化复杂的攻击,特别侧重于加密货币盗窃。该组织在 Mastodon 平台上的活动已被注意到。
-
朝鲜间谍利用本地LLM进行AI驱动的网络犯罪
据报道,朝鲜国家支持的黑客,特别是Lazarus Group和Kimsuky,正在使用本地运行的大型语言模型(LLM)来增强其网络犯罪活动。这些LLM被用于生成更复杂的网络钓鱼邮件以及其他潜在的恶意内容。被提及可能被利用的模型包括OpenAI、Google、Microsoft和Meta的模型,但具体的本地部署细节并未披露。