Tổ chức hacker Triều Tiên Kimsuky đã vũ khí hóa AI, tiến hành các cuộc tấn công mạng tinh vi hơn nhằm vào lĩnh vực tiền điện tử
Tin tức từ ChainCatcher, theo báo cáo của Bitcoin.com, công ty an ninh mạng Genians Security Center đã phát hành báo cáo phân tích cho biết, tổ chức hacker thuộc Cục Tình báo Quốc gia Triều Tiên Kimsuky đang xây dựng và thử nghiệm một hệ thống công cụ tấn công mạng dựa trên AI. Các nhà nghiên cứu đã phát hiện dấu vết của ba nền tảng AI cục bộ là Ollama, GPT4All, Msty trong cơ sở hạ tầng của họ, cũng như các thành phần khung phát triển AI như Microsoft Semantic Kernel, LLaMaSharp, cho thấy tổ chức này đang phát triển hệ thống công cụ tấn công AI chuyên dụng một cách có hệ thống, chứ không chỉ là những thử nghiệm tạm thời.Kể từ đầu năm 2026, Kimsuky đã sử dụng các tài liệu chất lượng cao được tạo ra bởi AI cho các cuộc tấn công lừa đảo qua mạng nhắm vào tài sản ảo, đầu tư tài chính và lĩnh vực phát triển trò chơi. Các tài liệu chuyên nghiệp do AI tạo ra đã làm giảm đáng kể hiệu quả của việc nhận diện email lừa đảo truyền thống. Phương tiện tấn công là các tệp nén ZIP giả mạo thành tài liệu hợp pháp, chứa tệp LNK độc hại, khi được kích hoạt có thể thực thi lệnh PowerShell một cách lén lút trong nền.