国家背景 APT 组织离线 AI 攻击栈构建与间谍活动演化研究 —— 以 Kimsuky 2026 年技术活动为实证
生成式人工智能技术快速普及重塑高级持续性威胁(APT)攻击全链路,境外国家级网络间谍组织开始放弃公有云大模型服务,自建离线本地化 AI 工具链以规避溯源、强化情报窃取能力。2026 年 8 月韩国安全厂商 Genians 披露朝鲜侦察总局下属 Kimsuky 黑客组织搭建完整离线 AI 运行栈,整合 Ollama、GPT4All、Msty 本地大模型、检索增强生成(RAG)数据库、AI 代码开发框架、语音转文字工具形成一体化攻击赋能体系,同步迭代 GitPower 作战行动,依托 LNK 恶意快捷文件、PowerShell 无文件载荷、GitHub 隐蔽命令信道、AsyncRAT 远控木马开展...