與北韓政府有關聯的駭客組織金秀基(Kimsuky),疑似自行架設可獨立運作的本地端AI工具,並將其用於網路攻擊行動。
根據Foresight News報導,金秀基在自有環境中部署專屬AI工具,藉此執行相關駭客攻擊。
金秀基過去多次鎖定南韓政府機關、國防產業與加密貨幣相關業者發動網路攻擊,長期是資安業者重點追蹤的對象。這次傳出改採本地端自建AI工具的做法,意味著駭客組織可能正嘗試降低對外部雲端AI服務的依賴,藉此減少行蹤被追蹤或偵測的機會。
評論:若駭客組織逐漸轉向自建AI工具,資安團隊恐怕難以單靠監控雲端AI服務的異常使用行為來提前示警攻擊。金秀基後續實際如何運用本地AI工具、攻擊手法是否因此出現變化,都值得持續關注。
留言 0