大家好,我是AI紫队安全研究。建议大家把公众号“AI紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“AI紫队安全研究”,然后点击右上角的【...】,然后点击【设为星标】即可。
关注视频号 “AI紫队安全研究” 不定期周五晚上10点直播。

导语
半岛电视台援引安全厂商Genians重磅情报预警:朝鲜国家级APT组织Kimsuky(金淑姬)已经跳出“拿ChatGPT写钓鱼邮件”的初级玩法,整套私有化本地大模型环境全面投入网络间谍作战。
不需要访问外部公有AI接口,全部模型在黑客服务器本地离线运行,批量生成毫无语法错误的诱饵文档、辅助恶意代码编写、自动解析海量被盗机密文档。传统靠“语法不通、翻译生硬”识别钓鱼邮件的手段彻底失效,政企、科研机构、Web3企业面临全新的AI赋能间谍威胁。
一、重大变化:从蹭公有API,到自建本地AI作战环境
过去很多APT只是复制粘贴内容丢给公有大模型生成钓鱼素材,很容易留下访问日志、接口调用痕迹。
而本次发现Kimsuky直接在攻击服务器部署Ollama、GPT4All、Msty等本地开源大模型,完全离线运行,不调用任何外部公有AI服务,规避平台日志溯源、IP拦截风控。
同时部署全套AI开发组件:
RAG检索增强架构:把之前攻击窃取的海量内部文档导入本地知识库;
Semantic Kernel、LLaMaSharp AI‑Agent开发框架;
语音转文字、文档解析工具链。
核心目的:所有AI处理全部在黑客侧内网闭环完成,不留外网调用痕迹,取证极难抓到AI使用证据。
二、AI深度融入完整攻击全链路,四大实战用途
1. 量产高仿真鱼叉钓鱼诱饵,肉眼极难分辨
2026年大量攻击样本显示:Kimsuky用本地LLM批量生成报告、行业邀请函、投资分析、技术文档作为邮件附件诱饵。
旧版本钓鱼:经常出现语法错误、翻译生硬、格式混乱,很容易被人一眼识破;
AI生成诱饵:行文专业、术语准确,贴合目标所在行业业务语境。
邮件附件压缩包内部夹带伪装LNK、PowerShell恶意载荷,受害者打开文档瞬间触发入侵。
传统“找错别字识别钓鱼”的经验已经基本失效。
2. RAG知识库自动消化窃取的海量文档
入侵拿到目标服务器大量PDF、Word、会议纪要、项目方案后,黑客不需要人工阅读,直接投喂本地RAG大模型:
自动摘要、提取关键人名、项目参数、账号密钥线索;
自动生成下一步定向钓鱼的话术,精准针对单位关键岗位人员;
大幅缩短情报分析时间,提升横向扩散效率。
3. AI辅助快速迭代恶意代码与后门
利用本地大模型辅助生成、调试PowerShell、Rust恶意片段,迭代木马、后门代码,加快免杀修改速度,降低黑客团队编码门槛,加速新样本产出。
4. AI生成深度伪造素材配合社工
结合开源模型生成虚假证件、伪造头像素材,用于假面试、假HR社工钓鱼,和Famous Chollima(千里马)假招聘战术互相配合,针对全球研发人员实施渗透。
三、完整AI加持攻击链路(GitPower行动)
1. 情报搜集:公开渠道搜集目标单位人员信息、行业文档;
2. 本地LLM生成诱饵:离线大模型生成高度仿真邮件正文+恶意文档附件;
3. 鱼叉邮件投递发送ZIP压缩包;
4. 用户打开附件触发LNK/PowerShell,拿下终端初始权限;
5. 窃取服务器大量内部文档,回传到黑客本地服务器;
6. RAG本地AI自动解析海量被盗资料,挖掘更多人员与系统线索;
7. 产出新一批钓鱼素材,继续对内网其他人员发起攻击,实现循环扩散。
四、企业出现这些迹象需要高度警惕
1. 收到行文极度专业,但来源陌生的行业报告、调研文档、会议邀请函附件;
2. 外部发来的压缩包包含LNK快捷方式、混淆PowerShell脚本;
3. 同一单位多名员工先后收到来自不同发件人、题材高度相似的陌生邮件;
4. 内网发生入侵后,攻击者快速完成大量文档读取、下载,短时间完成情报梳理;
5. 大量员工终端出现异常PowerShell执行行为。
五、个人&企业防御实操方案
员工个人防护
1. 不要依赖“有没有错别字”判断钓鱼邮件,AI生成诱饵几乎无低级语病;
2. 外部收到的文档压缩包,优先上传沙箱检测,不要直接双击打开;
3. 陌生行业报告、投资分析、会议邀请函,通过企业内部通讯渠道二次核验发件人身份。
企业安全运维防护
1. 邮件网关增强检测:重点拦截携带LNK、混淆脚本的ZIP压缩附件,不管文档内容多专业;
2. 终端EDR重点监控PowerShell异常执行、LNK文件执行行为,而不是只看文本语法;
3. 严格管控外部邮件的附件自动预览功能;
4. 定期做鱼叉钓鱼演练,更新培训素材,重点强调“AI生成诱饵无错别字”这一新风险;
5. 内网做好文档权限最小化,就算单点终端沦陷,限制攻击者批量下载大量业务文档;
6. 日志留存邮件全量元数据,入侵发生后用于溯源攻击者投递链路。
发生疑似入侵之后处置
1. 隔离受害终端,阻断横向移动;
2. 审计邮件服务器,排查同类AI诱饵邮件是否批量投递;
3. 限制文档服务器批量下载行为;
4. 重置相关岗位账号密码,排查是否存在后门。
六、文末总结
AI给APT带来的最大威胁,不只是生成病毒,而是社工钓鱼门槛大幅降低,传统人工识别经验失效。
以前黑客写一份高质量钓鱼文档需要情报人员大量人工打磨;现在本地离线大模型可以短时间批量产出高度仿真诱饵,并且全程不留公有大模型调用痕迹。
对于政企、科研院所、Web3企业来说,不能再依靠“看文字有没有语病”判断威胁,必须回归附件、行为、权限、多渠道身份核验这些技术防护手段。
转发给运维、法务、研发、行政同事,警惕AI赋能的新一代APT鱼叉钓鱼攻击!
加入知识星球,可获取权益
一、"全球高级持续威胁:网络世界的隐形战争",总共26章,为你带来体系化认识APT,欢迎感兴趣的朋友入圈交流。



二、为什么加入?
职场瓶颈期找不到突破方向?安全项目落地缺成熟方案?面对APT攻击、勒索病毒不知如何构建防御体系?
三、在这里,你能获得的不只是资料包,而是直接对接行业专家的「私人顾问服务」
✅ 职业发展「精准导航」
1v1简历优化:针对安全岗(渗透测试/安全运营/合规等)拆解JD,突出核心竞争力;
晋升避坑指南:从工程师到安全负责人,分享晋升路径,避开「技术强但管理弱」的晋升陷阱;
技能栈规划:根据你的基础(应届生/3年经验/资深专家)定制学习路线,比如从0到1学SOC安全建设、APT威胁狩猎。
✅ 安全方案「对症开方」
实战方案库:含医疗/制造业/等行业的勒索防御、数据安全合规、供应链安全加固方案(附落地工具清单+成本测算);
架构设计咨询:小到EDR选型,大到零信任体系搭建,提供「预算效果」平衡的最优解(已帮10+企业节省40%防护成本)。
✅ 圈子资源「直接对接」
大厂安全负责人拆解真实案例(如某支付公司攻防对抗的实战复盘);
四、适合谁?
想突破职业天花板的安全工程师/架构师;
需快速落地安全项目的企业负责人;
关注行业动态的安全爱好者或IT从业人员。


喜欢文章的朋友动动发财手点赞、转发、赞赏,你的每一次认可,都是我继续前进的动力。

