大家好,我是AI紫队安全研究。建议大家把公众号“AI紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“AI紫队安全研究”,然后点击右上角的【...】,然后点击【设为星标】即可。
关注视频号 “AI紫队安全研究” 不定期周五晚上10点直播。
你以为AI攻击只是生成钓鱼邮件?现在国家级APT组织Kimsuky(金素基)已经完成全链路AI武器化:离线本地大模型、RAG文档检索、AI代码助手、语音转文字工具全套配齐,不用依赖云端GPT,规避平台风控与日志留存,专门针对外交、军工、金融、虚拟货币企业发动长期间谍渗透。
Genians安全实验室最新完整溯源GitPower攻击行动,实锤黑客自建离线AI研发环境,从诱饵制作、木马开发、内网窃密、隐蔽通信全程AI辅助,传统关键词、文本检测全部失效,政企单位必须立刻更新防御策略!
一、传统钓鱼彻底淘汰:AI生成以假乱真商业诱饵
以往钓鱼文件错别字、生硬翻译一眼识别,如今Kimsuky依靠生成式AI批量产出高仿真文档,毫无破绽,员工极易放松警惕。
1. AI诱饵核心特征
1. 覆盖全行业场景:使馆加急信函、半导体供应链报告、金融投资策略、文旅运营报表、国际教育合作方案;
2. 文档元数据暴露AI痕迹:作者标注`python-docx`、创建工具为WPS,批量文件生成时间集中在凌晨5点左右;
3. 统一模板化排版:固定表格、配色、表情符号,完全贴合市面AI文档生成工具输出风格。
2. 投递套路:ZIP压缩包+伪装LNK快捷文件
诱饵PDF藏在压缩包内,内含后缀`.pdf.lnk`恶意快捷图标,外观完全和文档一致:
LNK写入长达3800字符混淆PowerShell命令,插入大量空格隐藏恶意代码;
内置自定义Base64解码逻辑,绕过常规EDR静态字符串检测;
双击瞬间后台下载木马,前台正常打开PDF,受害者完全无感。
二、核心突破:APT搭建离线本地大模型集群,规避云端风控
最颠覆行业的发现:黑客不再使用ChatGPT、Claude等云端大模型,全套离线本地LLM工具,所有攻击研发操作不经过外网,不会留下对话日志,监管无法溯源。
黑客实测三套本地AI环境
1. Ollama:本地运行Llama、Qwen、DeepSeek等开源大模型,离线编写攻击脚本、生成钓鱼话术;
2. GPT4All:开启LocalDocs(RAG检索功能),导入窃取的企业合同、涉密报告,AI自动筛选高价值机密;
3. Msty:一站式管理多本地模型,联动代码工具快速迭代恶意程序。
致命威胁:RAG窃取企业机密
黑客拿到内网文档后,通过GPT4All构建私有知识库,AI自动:
1. 批量提取客户隐私、账务数据、军工图纸、外交涉密内容;
2. 自主筛选高价值情报,省去人工整理时间,窃密效率提升数十倍;
3. 离线操作无外网流量,流量审计完全无法发现数据外泄痕迹。
三、全套AI开发工具:自主编写远控AsyncRAT
溯源黑客服务器磁盘日志,发现完整AI开发工具链,专门用于C.NET恶意木马研发:
1. Cursor AI代码助手:全程辅助编写PowerShell加载器、AsyncRAT远控程序;
2. LLamaSharp、SemanticKernel等AI开发库:嵌入木马实现智能内网扫描、自适应规避检测;
3. faster-whisper语音转文字工具:窃取会议录音自动转文本,批量提取谈话涉密信息;
4. 全套NuGet AI开发包打包存放,专门用于迭代后门、加密载荷。
隐蔽C2:GitHub充当黑客指挥服务器
这是本次攻击标志性战术:黑客把加密木马伪装成`png`图片存放在公共GitHub仓库,通过PowerShell拉取执行:
1. 载荷采用RC4加密,修改文件头伪装图片,静态查杀无法识别;
2. 拆分GitHub访问URL、硬编码私有PAT令牌,绕过URL黑名单;
3. 定时任务每30分钟拉取新指令,长期潜伏内网。
四、多条溯源证据,锁定Kimsuky国家级背景
多重数字指纹交叉验证,确认本次GitPower行动归属朝鲜 Reconnaissance Bureau 旗下Kimsuky组织:
1. 专属文字特征:日志大量出现朝鲜标准拼写词汇`싸이트、가입리력、로출되였는지`,和韩国标准用词存在明显区分;
2. 设备标识Arirang:黑客操作主机硬件制造商为朝鲜阿里郎品牌设备;
3. 工具链习惯:长期使用Astrill VPN、AnyDesk远程工具,匹配历年同组织攻击样本;
4. 固定攻击目标:持续盯防各国使馆、国防单位、加密货币企业、科研机构。
五、完整AI攻击全流程(一眼看懂入侵链路)
1. 投递阶段:发送AI生成仿真钓鱼邮件,压缩包内含恶意LNK;
2. 初始入侵:双击LNK执行混淆PowerShell,从GitHub下载第一阶段脚本;
3. 持久化:写入AppData脚本、创建隐藏定时任务,30分钟心跳上报;
4. 远控落地:下载伪装图片的AsyncRAT木马,完整接管主机;
5. 内网窃密:窃取文档、录音、账号凭证上传黑客服务器;
6. AI分析:本地LLM+RAG自动分拣涉密情报,迭代下一代攻击工具。
六、企业紧急自查&落地防御方案(IT/安全直接落地)
一、端点行为检测(核心,传统查杀失效)
1. 告警拦截:LNK文件携带超长命令行、隐藏PowerShell执行;
2. 监控异常进程:Ollama、GPT4All、Cursor、Whisper等AI工具在办公终端私自安装;
3. 阻断外联:终端未经许可访问`raw.githubusercontent.com`;
4. 管控定时任务:频繁拉取外部脚本的隐藏计划任务。
二、邮件与文档管控
1. 拦截无附件、无外链、纯行业分析类批量钓鱼邮件;
2. 检测PDF/Word元数据含`python-docx`AI生成标记;
3. 禁止员工直接打开压缩包内`.pdf.lnk`、`.docx.lnk`伪装快捷方式。
三、内网与供应链加固
1. 限制办公终端私自安装AI代码工具、本地大模型客户端;
2. 禁止普通员工持有GitHub私有访问令牌(PAT);
3. 内网文档增加水印、敏感字段脱敏,防止窃取后AI解析;
4. EDR开启进程树全链路溯源,完整记录LNK→PowerShell→GitHub下载全链条。
四、长期安全建设
1. 防御思路升级:从关键词静态检测转向行为关联分析;
2. 定期开展钓鱼演练,重点投放AI生成仿真诱饵测试员工判断力;
3. 建立第三方开发工具白名单,阻断Cursor、Ollama等未授权AI程序运行。
七、行业深层警示
过去我们只认为AI只是黑客生成钓鱼文案的辅助工具,但本次Git行动证明:国家级APT已经完成AI全产业链武装。
离线大模型彻底切断云端溯源渠道,RAG技术大幅提升窃密效率,AI代码工具快速迭代免杀木马,传统邮件网关、杀毒软件、URL黑名单层层失效。
军工、政务、金融、加密行业作为核心攻击目标,不能再依靠单一特征IOC防御,必须搭建以EDR行为分析为核心的纵深防御体系,从源头阻断AI赋能的间谍入侵。
加入知识星球,可获取权益
一、"全球高级持续威胁:网络世界的隐形战争",总共26章,为你带来体系化认识APT,欢迎感兴趣的朋友入圈交流。



二、为什么加入?
职场瓶颈期找不到突破方向?安全项目落地缺成熟方案?面对APT攻击、勒索病毒不知如何构建防御体系?
三、在这里,你能获得的不只是资料包,而是直接对接行业专家的「私人顾问服务」
✅ 职业发展「精准导航」
1v1简历优化:针对安全岗(渗透测试/安全运营/合规等)拆解JD,突出核心竞争力;
晋升避坑指南:从工程师到安全负责人,分享晋升路径,避开「技术强但管理弱」的晋升陷阱;
技能栈规划:根据你的基础(应届生/3年经验/资深专家)定制学习路线,比如从0到1学SOC安全建设、APT威胁狩猎。
✅ 安全方案「对症开方」
实战方案库:含医疗/制造业/等行业的勒索防御、数据安全合规、供应链安全加固方案(附落地工具清单+成本测算);
架构设计咨询:小到EDR选型,大到零信任体系搭建,提供「预算效果」平衡的最优解(已帮10+企业节省40%防护成本)。
✅ 圈子资源「直接对接」
大厂安全负责人拆解真实案例(如某支付公司攻防对抗的实战复盘);
四、适合谁?
想突破职业天花板的安全工程师/架构师;
需快速落地安全项目的企业负责人;
关注行业动态的安全爱好者或IT从业人员。


喜欢文章的朋友动动发财手点赞、转发、赞赏,你的每一次认可,都是我继续前进的动力。

