摘要:2026年上半年,与朝鲜有关联的黑客组织利用生成式AI技术实施大规模攻击,窃取6.43亿美元加密货币,占全球损失总额的66%。其技术手段已从传统钓鱼升级至自动化文档生成与代码开发,引发全球监管机构高度关注。

币圈界报道:
朝鲜黑客集团借助人工智能实现加密资产大盗,2026年损失达9.72亿美元
2026年上半年,朝鲜关联网络犯罪团伙通过融合先进人工智能工具,显著提升其在数字资产领域的攻击能力,共造成全球9.72亿美元的加密货币损失,其中6.43亿美元被确认源自朝鲜背景的黑客行动。
国家支持黑客组织深度整合生成式人工智能技术
根据区块链情报平台TRM Labs的数据,2026年前六个月,针对全球数字资产的黑客攻击事件共计207起,总金额达9.72亿美元,而朝鲜相关组织贡献了其中66%的损失额度,凸显其在该领域日益增强的主导地位。
韩国网络安全公司Genians的调查揭示,隶属于朝鲜侦察总局的“Kimsuky”组织已将Ollama、GPT4All及Msty等本地化大型语言模型嵌入其攻击链路中,并结合检索增强生成机制,构建具备自主推理能力的攻击代理系统。
该组织过去常以伪装成学术报告、会议邀请或财务函件的电子邮件作为初始诱饵,诱导外交、科研和安全领域人员点击恶意链接。如今,其攻击材料正由人工智能生成,内容更具真实感与针对性,极大提升了社会工程学的成功率。
研究发现,该团队正建立专属的人工智能开发环境,用于自动化生成高仿真的金融与虚拟资产文件,并集成语音转文字功能与编码辅助工具,实现从信息搜集到攻击执行的全流程智能化。
攻击框架全面智能化:从钓鱼到代码自动生成
Genians指出,当前Kimsuky的攻击链已不再依赖人工编写模板,而是通过本地部署的语言模型生成风格逼真的企业文档,包括合同、审计报告和资金申请表,有效规避传统反欺诈检测。
其技术栈涵盖基于Cursor AI的代码生成系统,配合Base64编码与自定义混淆算法隐藏恶意脚本。攻击入口通常为伪装成官方文件的恶意ZIP压缩包,内含伪造的LNK快捷方式,文件命名与图标设计均模拟真实场景,提高用户误操作概率。
加密货币劫持已成为朝鲜政权核心收入来源
据CertiK分析,2025年朝鲜黑客活动累计窃取20.6亿美元数字资产,占当年全球已知盗窃案总量的六成。其中最严重的一次是针对Bybit交易所的15亿美元攻击,创下历史最高纪录。
数据显示,自2016年至2026年,朝鲜通过263次独立网络攻击获取约67.5亿美元收益。尽管多数行动仍以社会工程学为基础,但近年来其对自动化工具的应用已形成规模化趋势。
CertiK警告,2026年的人工智能驱动型攻击正逐步扩展至面向IT技术人员的精准打击,同时洗钱路径不断演化。建议采取视频身份活体验证、零信任远程访问策略、提现冷静期制度,并强化关键基础设施防护体系。
值得注意的是,2026年1月以来全球已发生超9亿美元的数字资产被盗,但攻击频次(207起)与实际损失金额之间的落差正在扩大。相较2025年同期23亿美元的损失,今年上半年总金额下降近58%。
在这些攻击中,125起涉及智能合约漏洞,多因多重缺陷叠加导致。去中心化金融项目与加密货币企业仍是主要目标,大量资金持续外流。
这一系列演变表明,数字资产生态正面临前所未有的复杂威胁。加强实时监控、引入行为分析与链上追踪技术,已成为保障系统安全的核心环节。部分领先平台正尝试将美股、大宗商品等现实资产接入区块链,使用户可通过钱包直接交易,实现资产多元化配置,降低单一风险暴露。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
