大数跨境

AI全面接管钓鱼流水线!Kimsuky本地离线大模型投入间谍作战,无错别字诱饵大规模投放

AI全面接管钓鱼流水线!Kimsuky本地离线大模型投入间谍作战,无错别字诱饵大规模投放 AI紫队安全研究
2026-09-15
5
导读:大家好,我是AI紫队安全研究。建议大家把公众号“AI紫队安全研究”设为星标,否则可能就无法及时看到啦!

        大家好,我是AI紫队安全研究。建议大家把公众号“AI紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“AI紫队安全研究,然后点击右上角的【...】,然后点击【设为星标】即可

        关注视频号 “AI紫队安全研究” 不定期周五晚上10点直播。

传统识别钓鱼邮件靠“找语病、挑翻译错误”的经验已经彻底失效。安全情报监测确认,朝鲜APT组织Kimsuky(金淑姬)已经大规模将生成式AI融入整套鱼叉钓鱼作战,并且不依赖公有云大模型API,直接在攻击者服务器部署本地离线大模型环境。

批量产出行文专业、逻辑通顺的邮件正文、公文报告、业务文档诱饵;同时AI辅助编写恶意代码、自动解析窃取回来的海量涉密资料。政府机构、科研院所、金融、Web3行业成为重点目标,肉眼几乎分辨不出AI伪造的虚假业务文件。


一、团伙背景:老牌间谍APT完成AI战术升级

Kimsuky是朝鲜侦察总局下属长期从事情报窃取的APT组织,常年主攻政企、科研、外交、军工配套企业。

过去攻击模式:人工修改窃取到的旧文档制作诱饵,邮件经常出现语法生硬、翻译不通顺,有明显人工修改痕迹,安全人员较容易识别。


现在重大变化:

放弃依赖ChatGPT等公有线上大模型,避免留下API调用日志、IP访问痕迹。黑客在自己的攻击服务器内部署整套离线AI栈,使用Ollama、GPT4All、Msty本地大模型,搭配RAG检索增强、Semantic Kernel开发框架,全部AI运算在黑客内网闭环完成,不对外调用任何公共AI服务。


二、AI深度贯穿攻击全链路,四大实战能力

1. AI批量量产高度仿真鱼叉诱饵

攻击者把搜集到的行业资料、目标单位公开文件导入本地RAG知识库,大模型针对性生成诱饵:

公文函件、商务报价、调研问卷、采购审批、人事通知;

邮件正文措辞专业,术语贴合岗位业务,几乎没有语法错误;

还可以AI生成深度伪造证件图片、假简历素材,用于假面试社工攻击。


邮件附件大多为ZIP压缩包,内部放置伪装成文档的恶意LNK快捷文件。打开之后屏幕展示正常诱饵文档,后台静默执行PowerShell释放后门脚本。


2. RAG大模型自动消化被盗海量文档

成功入侵主机、窃取大量Word/PDF会议纪要、项目方案之后,不需要黑客人工逐份阅读。

本地RAG模型自动完成:文档摘要提取、关键人名、账号密钥、项目线索挖掘,自动产出下一轮钓鱼的定向话术,直接用来对内网其他人员继续发动攻击,极大提升横向渗透效率。


3. AI辅助快速迭代恶意代码

利用本地大模型辅助生成PowerShell、JS、Rust恶意片段,快速修改混淆木马、后门代码,加快免杀版本迭代;部分恶意扩展、脚本代码内还能看到AI生成留下的注释、调试标记。


4. 配合GitPower行动,云平台隐蔽C2通信

该系列攻击属于GitPower作战行动一部分,经常滥用GitHub、公有对象存储作为命令控制服务器。恶意载荷从公共云下载指令,回传窃取的系统与文档数据,防火墙很难区分恶意流量与正常业务访问。


三、完整AI赋能攻击链路

1. 情报搜集:公开渠道爬取目标企业人员信息、行业公开文档,导入本地AI知识库;

2. 本地LLM生成诱饵:离线大模型生成邮件正文、虚假业务文档;

3. 鱼叉邮件投递,发送携带恶意LNK的压缩包附件;

4. 受害者打开附件,前台显示正常文档,后台释放PowerShell后门;

5. 收集本机系统信息、批量下载业务文档回传到黑客服务器;

6. RAG大模型自动解析全部窃取资料,挖掘新目标线索;

7. 使用AI产出新钓鱼素材,对内网其他人员继续攻击,形成循环间谍链条。


四、出现这些现象,需要高度警惕AI诱饵攻击

1. 收到陌生外部邮件,文档格式、行文非常专业,但发件人身份存疑;

2. 压缩包附件内出现`.lnk`后缀伪装成PDF/HWP/Word文档;

3. 同一单位多名员工,陆续收到题材相似的陌生业务邮件;

4. 终端日志出现LNK文件执行、PowerShell绕过执行策略、wscript异常运行;

5. 内网主机被入侵后,短时间内大量业务文档被批量读取下载。


> 重点提醒:不要依靠有没有错别字判断钓鱼,AI诱饵基本不存在低级语病,这个旧经验已经失效。


五、个人员工&企业运维防御实操方案

📌员工个人防护要点

1. 拒绝仅凭邮件内容是否通顺来判断安全性;

2. 外部收到的压缩包、陌生文档,优先沙箱检测,不要直接双击打开;

3. Windows系统务必开启显示文件扩展名,警惕伪装成文档的LNK快捷方式;

4. 陌生的公文、报价、调研函,走企业内部通讯渠道二次核验发件人真实身份。


📌企业安全运维加固

1. 邮件网关加强附件管控,拦截LNK快捷方式附件,对ZIP压缩包强制沙箱解析;

2. EDR终端重点监控行为:LNK执行、PowerShell执行策略绕过、wscript异常定时任务,不要只检测文本语法错误;

3. 做好文档权限最小化,单点主机沦陷后限制攻击者批量下载内部知识库;

4. 开展新一轮安全培训,重点科普“AI生成诱饵无错别字”的新型风险;

5. 审计网络外联,监控终端异常访问GitHub、公有对象存储的可疑行为;

6. 留存完整邮件元数据,发生入侵事件方便溯源投递链路。


📌疑似入侵应急处置

1. 第一时间断开受害主机网络,阻断数据外传与内网横向移动;

2. 清理恶意脚本、异常计划任务,全盘查杀后门;

3. 重置该主机账号、域账号以及各类业务系统密码;

4. 排查内网其他主机是否收到同款AI生成钓鱼邮件,提前预警全员。


文末总结

Kimsuky的AI作战模式代表APT社工进入新阶段。

过去黑客的短板是钓鱼文档语病多,很容易被人工识别;现在借助离线本地大模型,低成本批量产出高度仿真诱饵,并且全程不留公有AI调用痕迹,溯源难度大幅提升。

防御重心不能放在“读邮件找破绽”,而是回归附件管控、行为审计、身份核验、权限管控这些技术手段。

转发给运维、行政、研发、法务同事,警惕AI加持的新一代鱼叉钓鱼攻击!


 

加入知识星球,可获取权益

一、"全球高级持续威胁:网络世界的隐形战争",总共26章,为你带来体系化认识APT,欢迎感兴趣的朋友入圈交流。

二、为什么加入?  

职场瓶颈期找不到突破方向?安全项目落地缺成熟方案?面对APT攻击、勒索病毒不知如何构建防御体系?  


三、在这里,你能获得的不只是资料包,而是直接对接行业专家的「私人顾问服务」 

✅ 职业发展「精准导航」

 1v1简历优化:针对安全岗(渗透测试/安全运营/合规等)拆解JD,突出核心竞争力;  

 晋升避坑指南:从工程师到安全负责人,分享晋升路径,避开「技术强但管理弱」的晋升陷阱;

 技能栈规划:根据你的基础(应届生/3年经验/资深专家)定制学习路线,比如从0到1学SOC安全建设、APT威胁狩猎。

✅ 安全方案「对症开方」

 实战方案库:含医疗/制造业/等行业的勒索防御、数据安全合规、供应链安全加固方案(附落地工具清单+成本测算);

 架构设计咨询:小到EDR选型,大到零信任体系搭建,提供「预算效果」平衡的最优解(已帮10+企业节省40%防护成本)。

✅ 圈子资源「直接对接」

 大厂安全负责人拆解真实案例(如某支付公司攻防对抗的实战复盘);  


四、适合谁?  

 想突破职业天花板的安全工程师/架构师;  

 需快速落地安全项目的企业负责人;  

 关注行业动态的安全爱好者或IT从业人员。

喜欢文章的朋友动动发财手点赞、转发、赞赏,你的每一次认可,都是我继续前进的动力。


【声明】内容源于网络
0
0
AI紫队安全研究
在网络攻防演习中,除了攻防双方的红蓝两队之外,作为 “下一代渗透测试” 的紫队相比于传统的红蓝对抗,代表着更具协作性的方法。本公众号致力于从防御视角如何进行更隐秘地攻击,从攻击视角促进国内防守能力水平更好更快地提升。
内容 87
粉丝 0
AI紫队安全研究 在网络攻防演习中,除了攻防双方的红蓝两队之外,作为 “下一代渗透测试” 的紫队相比于传统的红蓝对抗,代表着更具协作性的方法。本公众号致力于从防御视角如何进行更隐秘地攻击,从攻击视角促进国内防守能力水平更好更快地提升。
总阅读1.4k
粉丝0
内容87