大家好,我是AI紫队安全研究。建议大家把公众号“AI紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“AI紫队安全研究”,然后点击右上角的【...】,然后点击【设为星标】即可。
关注视频号 “AI紫队安全研究” 不定期周五晚上10点直播。
传统识别钓鱼邮件靠“找语病、挑翻译错误”的经验已经彻底失效。安全情报监测确认,朝鲜APT组织Kimsuky(金淑姬)已经大规模将生成式AI融入整套鱼叉钓鱼作战,并且不依赖公有云大模型API,直接在攻击者服务器部署本地离线大模型环境。
批量产出行文专业、逻辑通顺的邮件正文、公文报告、业务文档诱饵;同时AI辅助编写恶意代码、自动解析窃取回来的海量涉密资料。政府机构、科研院所、金融、Web3行业成为重点目标,肉眼几乎分辨不出AI伪造的虚假业务文件。
一、团伙背景:老牌间谍APT完成AI战术升级
Kimsuky是朝鲜侦察总局下属长期从事情报窃取的APT组织,常年主攻政企、科研、外交、军工配套企业。
过去攻击模式:人工修改窃取到的旧文档制作诱饵,邮件经常出现语法生硬、翻译不通顺,有明显人工修改痕迹,安全人员较容易识别。
现在重大变化:
放弃依赖ChatGPT等公有线上大模型,避免留下API调用日志、IP访问痕迹。黑客在自己的攻击服务器内部署整套离线AI栈,使用Ollama、GPT4All、Msty本地大模型,搭配RAG检索增强、Semantic Kernel开发框架,全部AI运算在黑客内网闭环完成,不对外调用任何公共AI服务。
二、AI深度贯穿攻击全链路,四大实战能力
1. AI批量量产高度仿真鱼叉诱饵
攻击者把搜集到的行业资料、目标单位公开文件导入本地RAG知识库,大模型针对性生成诱饵:
公文函件、商务报价、调研问卷、采购审批、人事通知;
邮件正文措辞专业,术语贴合岗位业务,几乎没有语法错误;
还可以AI生成深度伪造证件图片、假简历素材,用于假面试社工攻击。
邮件附件大多为ZIP压缩包,内部放置伪装成文档的恶意LNK快捷文件。打开之后屏幕展示正常诱饵文档,后台静默执行PowerShell释放后门脚本。
2. RAG大模型自动消化被盗海量文档
成功入侵主机、窃取大量Word/PDF会议纪要、项目方案之后,不需要黑客人工逐份阅读。
本地RAG模型自动完成:文档摘要提取、关键人名、账号密钥、项目线索挖掘,自动产出下一轮钓鱼的定向话术,直接用来对内网其他人员继续发动攻击,极大提升横向渗透效率。
3. AI辅助快速迭代恶意代码
利用本地大模型辅助生成PowerShell、JS、Rust恶意片段,快速修改混淆木马、后门代码,加快免杀版本迭代;部分恶意扩展、脚本代码内还能看到AI生成留下的注释、调试标记。
4. 配合GitPower行动,云平台隐蔽C2通信
该系列攻击属于GitPower作战行动一部分,经常滥用GitHub、公有对象存储作为命令控制服务器。恶意载荷从公共云下载指令,回传窃取的系统与文档数据,防火墙很难区分恶意流量与正常业务访问。
三、完整AI赋能攻击链路
1. 情报搜集:公开渠道爬取目标企业人员信息、行业公开文档,导入本地AI知识库;
2. 本地LLM生成诱饵:离线大模型生成邮件正文、虚假业务文档;
3. 鱼叉邮件投递,发送携带恶意LNK的压缩包附件;
4. 受害者打开附件,前台显示正常文档,后台释放PowerShell后门;
5. 收集本机系统信息、批量下载业务文档回传到黑客服务器;
6. RAG大模型自动解析全部窃取资料,挖掘新目标线索;
7. 使用AI产出新钓鱼素材,对内网其他人员继续攻击,形成循环间谍链条。
四、出现这些现象,需要高度警惕AI诱饵攻击
1. 收到陌生外部邮件,文档格式、行文非常专业,但发件人身份存疑;
2. 压缩包附件内出现`.lnk`后缀伪装成PDF/HWP/Word文档;
3. 同一单位多名员工,陆续收到题材相似的陌生业务邮件;
4. 终端日志出现LNK文件执行、PowerShell绕过执行策略、wscript异常运行;
5. 内网主机被入侵后,短时间内大量业务文档被批量读取下载。
> 重点提醒:不要依靠有没有错别字判断钓鱼,AI诱饵基本不存在低级语病,这个旧经验已经失效。
五、个人员工&企业运维防御实操方案
📌员工个人防护要点
1. 拒绝仅凭邮件内容是否通顺来判断安全性;
2. 外部收到的压缩包、陌生文档,优先沙箱检测,不要直接双击打开;
3. Windows系统务必开启显示文件扩展名,警惕伪装成文档的LNK快捷方式;
4. 陌生的公文、报价、调研函,走企业内部通讯渠道二次核验发件人真实身份。
📌企业安全运维加固
1. 邮件网关加强附件管控,拦截LNK快捷方式附件,对ZIP压缩包强制沙箱解析;
2. EDR终端重点监控行为:LNK执行、PowerShell执行策略绕过、wscript异常定时任务,不要只检测文本语法错误;
3. 做好文档权限最小化,单点主机沦陷后限制攻击者批量下载内部知识库;
4. 开展新一轮安全培训,重点科普“AI生成诱饵无错别字”的新型风险;
5. 审计网络外联,监控终端异常访问GitHub、公有对象存储的可疑行为;
6. 留存完整邮件元数据,发生入侵事件方便溯源投递链路。
📌疑似入侵应急处置
1. 第一时间断开受害主机网络,阻断数据外传与内网横向移动;
2. 清理恶意脚本、异常计划任务,全盘查杀后门;
3. 重置该主机账号、域账号以及各类业务系统密码;
4. 排查内网其他主机是否收到同款AI生成钓鱼邮件,提前预警全员。
文末总结
Kimsuky的AI作战模式代表APT社工进入新阶段。
过去黑客的短板是钓鱼文档语病多,很容易被人工识别;现在借助离线本地大模型,低成本批量产出高度仿真诱饵,并且全程不留公有AI调用痕迹,溯源难度大幅提升。
防御重心不能放在“读邮件找破绽”,而是回归附件管控、行为审计、身份核验、权限管控这些技术手段。
转发给运维、行政、研发、法务同事,警惕AI加持的新一代鱼叉钓鱼攻击!
加入知识星球,可获取权益
一、"全球高级持续威胁:网络世界的隐形战争",总共26章,为你带来体系化认识APT,欢迎感兴趣的朋友入圈交流。



二、为什么加入?
职场瓶颈期找不到突破方向?安全项目落地缺成熟方案?面对APT攻击、勒索病毒不知如何构建防御体系?
三、在这里,你能获得的不只是资料包,而是直接对接行业专家的「私人顾问服务」
✅ 职业发展「精准导航」
1v1简历优化:针对安全岗(渗透测试/安全运营/合规等)拆解JD,突出核心竞争力;
晋升避坑指南:从工程师到安全负责人,分享晋升路径,避开「技术强但管理弱」的晋升陷阱;
技能栈规划:根据你的基础(应届生/3年经验/资深专家)定制学习路线,比如从0到1学SOC安全建设、APT威胁狩猎。
✅ 安全方案「对症开方」
实战方案库:含医疗/制造业/等行业的勒索防御、数据安全合规、供应链安全加固方案(附落地工具清单+成本测算);
架构设计咨询:小到EDR选型,大到零信任体系搭建,提供「预算效果」平衡的最优解(已帮10+企业节省40%防护成本)。
✅ 圈子资源「直接对接」
大厂安全负责人拆解真实案例(如某支付公司攻防对抗的实战复盘);
四、适合谁?
想突破职业天花板的安全工程师/架构师;
需快速落地安全项目的企业负责人;
关注行业动态的安全爱好者或IT从业人员。


喜欢文章的朋友动动发财手点赞、转发、赞赏,你的每一次认可,都是我继续前进的动力。

