文章总结: 本文剖析朝鲜APT组织Kimsuky利用本地大模型等AI工具实现全链路武器化的攻击行动。攻击者通过AI生成高仿真诱饵与混淆LNK,以GitHub为隐蔽C2下发木马,并借助RAG技术离线高效筛选窃密。建议企业转向EDR行为分析防御,重点监控终端异常AI工具安装、LNK恶意命令及未授权GitHub外联。 综合评分: 75 文章分类: 威胁情报,AI安全,社会工程学,终端安全,软文广告
GitPower行动拆解:朝鲜APT组织Kimsuky把Ollama、Cursor变成网络间谍武器
原创
AI紫队安全研究 AI紫队安全研究
AI紫队安全研究
2026年8月23日 12:00 广东
在小说阅读器读本章
去阅读
大家好,我是AI紫队安全研究。建议大家把公众号“AI紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“AI紫队安全研究”,然后点击右上角的【…】,然后点击【设为星标】即可。
关注视频号 “AI紫队安全研究” 不定期周五晚上10点直播。
你以为AI攻击只是生成钓鱼邮件?现在国家级APT组织Kimsuky(金素基)已经完成全链路AI武器化:离线本地大模型、RAG文档检索、AI代码助手、语音转文字工具全套配齐,不用依赖云端GPT,规避平台风控与日志留存,专门针对外交、军工、金融、虚拟货币企业发动长期间谍渗透。
Genians安全实验室最新完整溯源GitPower攻击行动,实锤黑客自建离线AI研发环境,从诱饵制作、木马开发、内网窃密、隐蔽通信全程AI辅助,传统关键词、文本检测全部失效,政企单位必须立刻更新防御策略!
一、传统钓鱼彻底淘汰:AI生成以假乱真商业诱饵
以往钓鱼文件错别字、生硬翻译一眼识别,如今Kimsuky依靠生成式AI批量产出高仿真文档,毫无破绽,员工极易放松警惕。
-
AI诱饵核心特征
-
覆盖全行业场景:使馆加急信函、半导体供应链报告、金融投资策略、文旅运营报表、国际教育合作方案;
-
文档元数据暴露AI痕迹:作者标注
python-docx、创建工具为WPS,批量文件生成时间集中在凌晨5点左右; -
统一模板化排版:固定表格、配色、表情符号,完全贴合市面AI文档生成工具输出风格。
-
投递套路:ZIP压缩包+伪装LNK快捷文件
诱饵PDF藏在压缩包内,内含后缀.pdf.lnk恶意快捷图标,外观完全和文档一致:
LNK写入长达3800字符混淆PowerShell命令,插入大量空格隐藏恶意代码;
内置自定义Base64解码逻辑,绕过常规EDR静态字符串检测;
双击瞬间后台下载木马,前台正常打开PDF,受害者完全无感。
二、核心突破:APT搭建离线本地大模型集群,规避云端风控
最颠覆行业的发现:黑客不再使用ChatGPT、Claude等云端大模型,全套离线本地LLM工具,所有攻击研发操作不经过外网,不会留下对话日志,监管无法溯源。
黑客实测三套本地AI环境
-
Ollama:本地运行Llama、Qwen、DeepSeek等开源大模型,离线编写攻击脚本、生成钓鱼话术;
-
GPT4All:开启LocalDocs(RAG检索功能),导入窃取的企业合同、涉密报告,AI自动筛选高价值机密;
-
Msty:一站式管理多本地模型,联动代码工具快速迭代恶意程序。
致命威胁:RAG窃取企业机密
黑客拿到内网文档后,通过GPT4All构建私有知识库,AI自动:
-
批量提取客户隐私、账务数据、军工图纸、外交涉密内容;
-
自主筛选高价值情报,省去人工整理时间,窃密效率提升数十倍;
-
离线操作无外网流量,流量审计完全无法发现数据外泄痕迹。
三、全套AI开发工具:自主编写远控AsyncRAT
溯源黑客服务器磁盘日志,发现完整AI开发工具链,专门用于C.NET恶意木马研发:
-
Cursor AI代码助手:全程辅助编写PowerShell加载器、AsyncRAT远控程序;
-
LLamaSharp、SemanticKernel等AI开发库:嵌入木马实现智能内网扫描、自适应规避检测;
-
faster-whisper语音转文字工具:窃取会议录音自动转文本,批量提取谈话涉密信息;
-
全套NuGet AI开发包打包存放,专门用于迭代后门、加密载荷。
隐蔽C2:GitHub充当黑客指挥服务器
这是本次攻击标志性战术:黑客把加密木马伪装成png图片存放在公共GitHub仓库,通过PowerShell拉取执行:
-
载荷采用RC4加密,修改文件头伪装图片,静态查杀无法识别;
-
拆分GitHub访问URL、硬编码私有PAT令牌,绕过URL黑名单;
-
定时任务每30分钟拉取新指令,长期潜伏内网。
四、多条溯源证据,锁定Kimsuky国家级背景
多重数字指纹交叉验证,确认本次GitPower行动归属朝鲜 Reconnaissance Bureau 旗下Kimsuky组织:
-
专属文字特征:日志大量出现朝鲜标准拼写词汇
싸이트、가입리력、로출되였는지,和韩国标准用词存在明显区分; -
设备标识Arirang:黑客操作主机硬件制造商为朝鲜阿里郎品牌设备;
-
工具链习惯:长期使用Astrill VPN、AnyDesk远程工具,匹配历年同组织攻击样本;
-
固定攻击目标:持续盯防各国使馆、国防单位、加密货币企业、科研机构。
五、完整AI攻击全流程(一眼看懂入侵链路)
-
投递阶段:发送AI生成仿真钓鱼邮件,压缩包内含恶意LNK;
-
初始入侵:双击LNK执行混淆PowerShell,从GitHub下载第一阶段脚本;
-
持久化:写入AppData脚本、创建隐藏定时任务,30分钟心跳上报;
-
远控落地:下载伪装图片的AsyncRAT木马,完整接管主机;
-
内网窃密:窃取文档、录音、账号凭证上传黑客服务器;
-
AI分析:本地LLM+RAG自动分拣涉密情报,迭代下一代攻击工具。
六、企业紧急自查&落地防御方案(IT/安全直接落地)
一、端点行为检测(核心,传统查杀失效)
-
告警拦截:LNK文件携带超长命令行、隐藏PowerShell执行;
-
监控异常进程:Ollama、GPT4All、Cursor、Whisper等AI工具在办公终端私自安装;
-
阻断外联:终端未经许可访问
raw.githubusercontent.com; -
管控定时任务:频繁拉取外部脚本的隐藏计划任务。
二、邮件与文档管控
-
拦截无附件、无外链、纯行业分析类批量钓鱼邮件;
-
检测PDF/Word元数据含
python-docxAI生成标记; -
禁止员工直接打开压缩包内
.pdf.lnk、.docx.lnk伪装快捷方式。
三、内网与供应链加固
-
限制办公终端私自安装AI代码工具、本地大模型客户端;
-
禁止普通员工持有GitHub私有访问令牌(PAT);
-
内网文档增加水印、敏感字段脱敏,防止窃取后AI解析;
-
EDR开启进程树全链路溯源,完整记录LNK→PowerShell→GitHub下载全链条。
四、长期安全建设
-
防御思路升级:从关键词静态检测转向行为关联分析;
-
定期开展钓鱼演练,重点投放AI生成仿真诱饵测试员工判断力;
-
建立第三方开发工具白名单,阻断Cursor、Ollama等未授权AI程序运行。
七、行业深层警示
过去我们只认为AI只是黑客生成钓鱼文案的辅助工具,但本次Git行动证明:国家级APT已经完成AI全产业链武装。
离线大模型彻底切断云端溯源渠道,RAG技术大幅提升窃密效率,AI代码工具快速迭代免杀木马,传统邮件网关、杀毒软件、URL黑名单层层失效。
军工、政务、金融、加密行业作为核心攻击目标,不能再依靠单一特征IOC防御,必须搭建以EDR行为分析为核心的纵深防御体系,从源头阻断AI赋能的间谍入侵。
加入知识星球,可获取权益
一、”全球高级持续威胁:网络世界的隐形战争”,总共26章,为你带来体系化认识APT,欢迎感兴趣的朋友入圈交流。
二、为什么加入?
职场瓶颈期找不到突破方向?安全项目落地缺成熟方案?面对APT攻击、勒索病毒不知如何构建防御体系?
三、在这里,你能获得的不只是资料包,而是直接对接行业专家的「私人顾问服务」
✅ 职业发展「精准导航」
1v1简历优化:针对安全岗(渗透测试/安全运营/合规等)拆解JD,突出核心竞争力;
晋升避坑指南:从工程师到安全负责人,分享晋升路径,避开「技术强但管理弱」的晋升陷阱;
技能栈规划:根据你的基础(应届生/3年经验/资深专家)定制学习路线,比如从0到1学SOC安全建设、APT威胁狩猎。
✅ 安全方案「对症开方」
实战方案库:含医疗/制造业/等行业的勒索防御、数据安全合规、供应链安全加固方案(附落地工具清单+成本测算);
架构设计咨询:小到EDR选型,大到零信任体系搭建,提供「预算效果」平衡的最优解(已帮10+企业节省40%防护成本)。
✅ 圈子资源「直接对接」
大厂安全负责人拆解真实案例(如某支付公司攻防对抗的实战复盘);
四、适合谁?
想突破职业天花板的安全工程师/架构师;
需快速落地安全项目的企业负责人;
关注行业动态的安全爱好者或IT从业人员。
喜欢文章的朋友动动发财手点赞、转发、赞赏,你的每一次认可,都是我继续前进的动力。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:AI紫队安全研究 AI紫队安全研究 AI紫队安全研究《GitPower行动拆解:朝鲜APT组织Kimsuky把Ollama、Cursor变成网络间谍武器》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论