根據《朝鮮日報》英文版於 24 日(當地時間)的報導,北韓被發現違反美國的出口管制規定,非法使用被禁止出口的輝達(NVIDIA) GPU,藉此增強其在加密貨幣竊取、人工智慧與監控技術上的能力。專家指出,北韓正依靠 AI 技術持續精進其網路攻擊手法,對全球網路安全構成日益嚴重的威脅。
報導指出,北韓已透過不明途徑取得輝達 GeForce RTX 2070 等被列為「雙用途」的 GPU(具民用與軍事潛能),此類晶片已遭美國政府禁止出口至北韓等特定國家。這些高效能晶片原本主要應用於 AI 模型訓練與科學計算,如今卻被北韓用來執行與監控、深偽影像(deepfake),以及加密貨幣駭客攻擊等相關用途。
更令人關切的是,北韓的駭客正使用 AI 工具來自動掃描智慧合約的漏洞、分析程式碼庫,並生成虛構的招聘者個人資料與釣魚訊息,提高社交工程攻擊的精準度。這也代表北韓正將 AI 技術實際應用於強化其針對去中心化金融(DeFi)平台與加密貨幣交易所的攻擊能力。
自 2017 年以來,北韓便開始系統性利用加密貨幣作為規避國際制裁的資金來源。其中,與北韓偵察總局有關聯的駭客組織「拉撒路集團(Lazarus Group)」更是多次發動針對全球主要加密貨幣交易所的大規模攻擊,造成數十億美元損失。他們常透過區塊鏈難以追蹤的特性,迅速掩蓋其痕跡。
評論:北韓將 AI 技術與 GPU 計算資源結合用於攻擊目的,突顯出目前全球對於「雙用途技術」的出口控管挑戰與漏洞。
儘管美國與其他西方國家已持續強化對北韓科技進口的制裁措施,但專家指出,北韓即便僅仰賴中低價位的 GPU,也足以進行 AI 訓練與運算所需,進一步鞏固其駭客實力。這對於以 DeFi 為主的數位資產生態系構成潛在風險。
評論:此次事件也提醒各平台強化自身防禦機制的急迫性,包括智慧合約的安全審計、導入 AI 驅動的釣魚偵測工具,並增進交易所間的威脅情報通報機制,以因應來自國家級駭客的挑戰。
關鍵詞:北韓、NVIDIA、加密貨幣、GPU、AI 攻擊、拉撒路集團、智慧合約安全、去中心化金融(DeFi)
留言 0