AI News

北韓駭客在針對區塊鏈(blockchain)開發者的新活動中轉向以人工智慧(AI)輔助的間諜活動

在網路能力的重要演變中,已知為 Konni 的北韓威脅組織被觀察到部署由人工智慧生成的惡意軟體(malware),以攻擊亞太地區的區塊鏈(blockchain)開發者。此最新活動由安全研究人員在 2026 年 1 月下旬發現,標誌著國家支持的間諜活動與人工智慧之間令人不安的融合,降低了產生複雜腳本的門檻,同時將該組織的目標範圍擴展到其傳統的外交焦點之外。

攻擊特別針對位於日本、澳洲與印度的工程團隊與開發者,顯示出其策略性轉變,旨在危害加密貨幣(cryptocurrency)與區塊鏈(blockchain)領域的基礎設施。

Konni 的演變:從外交目標到加密程式

自至少 2014 年起活動的 Konni(亦被追蹤為 TA406 或 Opal Sleet)歷來專注於與北韓地緣政治利益相符的情報蒐集,常以南韓的外交人員、非政府組織與政府官員為目標。然而,最近轉向區塊鏈(blockchain)領域表明其具有雙重目的:結合間諜活動與潛在的財務利益,以規避經濟制裁。

此活動的主要向量涉及高度複雜的魚叉式網路釣魚(spear-phishing)行動。不同於一般垃圾郵件,這些攻擊使用高仿真誘餌透過 Discord 傳遞,偽裝成合法的工作邀請或技術專案需求。從以政府官員為目標轉向軟體工程師,展示了該組織的適應力與企圖心,意在侵入數位經濟的「建構者」。

以人工智慧為武器:拆解 PowerShell 後門

此活動最令人震驚的面向是惡意軟體本身的技術構成。Check Point Research 的資安分析人員已確認,在這些攻擊中部署的 PowerShell 後門帶有明顯的人工智慧生成痕跡。

傳統上,人類作者撰寫的惡意程式會帶有明顯的個人特徵、程式風格或錯誤,這些特徵有助於追蹤。但從這些攻擊回收的 payload 結構完美、註解語法正確,並包含大型語言模型(Large Language Models,LLMs)常見的通用教學式佔位註解。

機器生成惡意程式的跡象

腳本包含像 # <– your permanent project UUID 這類註解,這是一種 LLM 在被要求生成範本程式碼時常輸出的教學式文件風格。此標準化具有戰術目的:它作為一種「軟隱蔽化」,去除了人類作者通常留下的獨特風格指紋,從而使追溯來源更加困難。

惡意程式具備的功能強大,允許攻擊者能夠:

  • 透過遠端 shell 執行任意命令。
  • 蒐集系統資訊(作業系統版本、IP 位址、硬體規格)。
  • 上傳與下載受感染主機上的檔案。
  • 透過模仿像 OneDrive 的合法系統程序,利用排程工作以維持持久性,確保重啟後仍能存活。

感染鏈:多階段的迷宮

攻擊生命週期被設計成透過複雜的多階段載入流程來規避偵測。當目標與透過 Discord 傳送的惡意連結互動時,即會開始;該連結會下載一個 ZIP 壓縮檔,內含一個誘餌 PDF 與一個武器化的 Windows 捷徑(LNK)檔案。

攻擊流程技術細目

Attack Stage Mechanism Technical Indicator
Initial Access Phishing via Discord Malicious ZIP archive containing fake project briefs (PDF) and LNK files.
Execution LNK File Invocation The shortcut triggers a hidden PowerShell loader embedded in the command arguments.
Payload Extraction CAB File Expansion A hidden cabinet file is extracted, releasing a batch script and the primary PowerShell backdoor.
Persistence Scheduled Tasks Creates an hourly task masquerading as a "OneDrive Startup" process to ensure reboot survival.
C2 Communication HTTP/HTTPS Requests The backdoor utilizes XOR encryption to obfuscate traffic sent to the Command and Control server.

此「借用系統內建工具(Living off the Land,LotL)」技術——使用像 PowerShell、batch 腳本與排程工作這類原生 Windows 工具——讓攻擊者能夠混跡於正常的管理活動之中,使傳統防毒解決方案難以偵測。

針對建構者:為何是區塊鏈開發者?

對開發者的聚焦具策略性。透過危害開發者的工作站,Konni 不僅能存取單一機器,而可能進一步取得整個程式碼庫、API 金鑰與雲端基礎設施憑證。在區塊鏈(blockchain)情境中,這種上游存取後果嚴重。攻擊者可能注入惡意程式碼到去中心化應用(decentralized applications,dApps),竊取私鑰或在智能合約(smart contracts)部署前抽乾流動性。

這種「供應鏈(supply chain)」手法最大化單一成功入侵的影響。使用的誘餌——描述交易機器人、憑證系統與發佈路線圖的文件——皆被打造來特別吸引這些工程師的技術好奇心與職責。

自動化網路戰的新時代

Konni 使用人工智慧代表了威脅情報(threat intelligence)的一個分水嶺時刻。它驗證了長久以來的擔憂:國家行為者會利用生成式人工智慧來加速惡意軟體開發。對 Konni 類型的組織而言,人工智慧工具提供兩大優勢:

  1. 速度:能快速生成惡意程式變體,以領先安全修補。
  2. 隱蔽:產生看似合法管理腳本的「乾淨」程式碼,降低觸發啟發式偵測引擎的機率。

此一發展迫使防禦策略重新校準。資安團隊不能再僅依賴簽名式偵測或尋找某些威脅行為者常見的「草率」程式碼。對手現在有一個共同作業的寫作助手,能夠撰寫完美且標準化的程式碼。

給開發團隊的減緩策略

為了防禦這個具人工智慧加強的威脅環境,組織——特別是 Web3 與區塊鏈(blockchain)領域的——必須採取縱深防禦的姿態:

  • 限制腳本執行: 強制執行嚴格的 PowerShell 執行政策(例如特定簽署需求),以防止未經授權的腳本執行。
  • 隔離開發環境: 開發者應在與企業網路和生產金鑰隔離的沙盒或虛擬機中工作。
  • Discord 安全性: 將所有透過 Discord 或社群頻道收到的檔案視為不受信任。停用自動下載並在開啟前掃描所有壓縮檔。
  • 行為監控: 部署能夠標記異常程序鏈的端點偵測與回應(Endpoint Detection and Response,EDR)工具,例如偵測從暫存目錄啟動 powershell.execmd.exe

Konni 的活動是個嚴厲的提醒:隨著人工智慧工具普及,它們會被武器化。防禦社群必須比現在以人工智慧為助力的對手進化得更快。

精選
Video Watermark Remover
AI Video Watermark Remover – Clean Sora 2 & Any Video Watermarks!
ThumbnailCreator.com
利用人工智慧快速輕鬆創建驚艷且專業的YouTube縮圖工具。
AdsCreator.com
即時從任何網站 URL 生成精緻、符合品牌調性的廣告素材,適用於 Meta、Google 與 Stories。
BGRemover
輕鬆地在線移除圖像背景,使用SharkFoto BGRemover。
VoxDeck
引領視覺革命的AI簡報製作工具
Refly.ai
Refly.AI 讓非技術創作者能使用自然語言與視覺畫布自動化工作流程。
Qoder
Qoder 是一款由人工智能驅動的程式碼助理,自動化軟體專案的規劃、編碼和測試。
Skywork.ai
Skywork AI 是一款創新的工具,旨在利用 AI 提高生產力。
FineVoice
讓文字化為情感 — 在數秒內克隆、設計並創造富有情感的 AI 聲音。
Flowith
Flowith 是一個基於畫布的代理型工作空間,提供免費的 🍌Nano Banana Pro 和其他高效模型...
FixArt AI
FixArt AI 提供免費、無限制的影像與影片生成 AI 工具,免註冊。
Elser AI
一體化網頁創作工作室,將文字與影像轉換為動畫風格藝術、角色、聲音與短片。
Pippit
提升您的內容創造力,使用 Pippit 的強大 AI 工具!
SharkFoto
SharkFoto 是一個整合型的 AI 平台,用於高效率地創建與編輯影片、影像和音樂。
Funy AI
將你的幻想化為影片!從圖片或文字生成AI比基尼、親吻影片。體驗AI換衣功能。完全免費,無需註冊!
KiloClaw
託管的 OpenClaw 代理:一鍵部署,超過 500 款模型,安全的基礎設施,並為團隊和開發者提供自動化代理管理。
Diagrimo
Diagrimo 即時將文字轉換為可自訂的 AI 產生圖表和視覺圖像。
SuperMaker AI Video Generator
輕鬆打造驚艷的影片、音樂和圖像,使用SuperMaker。
AI Clothes Changer by SharkFoto
SharkFoto 的 AI Clothes Changer 可即時讓您虛擬試穿服裝,呈現逼真的合身度、材質與光影。
Yollo AI
與 AI 伴侶互動聊天。支援圖生片、AI 圖片生成功能。
AnimeShorts
輕鬆使用尖端的AI技術創作驚人的動漫短片。
InstantChapters
即時生成吸引人的書籍章節。
NerdyTips
由 AI 驅動的足球預測平台,為全球聯賽提供以數據為基礎的比賽建議。
WhatsApp AI Sales
WABot 是一款 WhatsApp AI 銷售副駕駛,提供即時腳本、翻譯與意圖偵測。
happy horse AI
開源 AI 影片生成器,可從文字或圖片建立同步的影片與音訊。
insmelo AI Music Generator
以 AI 為驅動的音樂生成器,將提示、歌詞或上傳內容在約一分鐘內轉為精緻且免版稅的歌曲。
AI Video API: Seedance 2.0 Here
透過單一金鑰提供頂尖生成模型的統一 AI 影片 API,且成本更低。
wan 2.7-image
一款可控的 AI 圖像生成器,可精準控制臉部、配色、文字與視覺連貫性。
BeatMV
基於網頁的人工智慧平台,將歌曲轉換為電影感音樂影片並用 AI 創作音樂。
Kirkify
Kirkify AI 為迷因創作者即時生成帶有招牌霓虹故障美學的臉部置換爆紅迷因。
Text to Music
將文字或歌詞轉換為完整的錄音室級別歌曲,包含 AI 生成的人聲、樂器與多軌匯出。
UNI-1 AI
UNI-1 是一個結合視覺推理與高保真影像合成的統一影像生成模型。
Iara Chat
Iara Chat:一個由AI驅動的生產力和通信助手。
Wan 2.7
專業級 AI 影片模型,具精準動作控制與多視角一致性。
kinovi - Seedance 2.0 - Real Man AI Video
免費的 AI 影片產生器,輸出逼真人物畫面,無浮水印,並享有完整商業使用權。
Tome AI PPT
由 AI 驅動的簡報製作工具,可在數分鐘內生成、優化並匯出專業投影片。
Lyria3 AI
AI 音樂生成器,可即時從文字提示、歌詞與風格建立高保真、完整製作的歌曲。
Video Sora 2
Sora 2 AI 將文字或圖像在幾分鐘內轉換為短篇、物理準確的社交及電商影片。
Atoms
由 AI 驅動的平台,使用多智能體自動化在數分鐘內建立全端應用程式與網站,無需編碼。
AI Pet Video Generator
使用 AI 驅动的範本與即時 HD 匯出,從照片建立可病毒式傳播且便於分享的寵物影片,適用於社交平台。
Ampere.SH
免費託管的 OpenClaw 主機。使用 $500 的 Claude 點數,60 秒內部署 AI 代理。
Paper Banana
以 AI 為動力的工具,可即時將學術文字轉換為已達投稿品質的方法圖與精確的統計圖表。
Hitem3D
Hitem3D 使用 AI 將單張影像轉換為高解析度、可投入生產的 3D 模型。
HookTide
由 AI 驅動的 LinkedIn 成長平台,學習你的語氣以產生內容、互動並分析表現。
GenPPT.AI
由 AI 驅動的簡報製作工具,能在數分鐘內建立、美化並匯出專業的 PowerPoint 簡報,包含講者備註與圖表。
Create WhatsApp Link
免費的 WhatsApp 連結與 QR 產生器,具備分析、品牌連結、路由與多代理聊天功能。
Palix AI
為創作者提供的一體化 AI 平台,使用統一點數生成影像、影片和音樂。
Gobii
Gobii 讓團隊建立全天候(24/7)自主的數位工作者,以自動化網路研究與例行工作。
Seedance 20 Video
Seedance 2 是一款多模態的 AI 影片生成器,提供角色一致性、多鏡頭敘事與 2K 原生音訊。
Veemo - AI Video Generator
Veemo AI 是一個整合型平台,可從文字或圖片快速生成高品質的影片與影像。
AI FIRST
透過自然語言自動化研究、瀏覽器任務、網頁擷取與檔案管理的對話式 AI 助手。
WhatsApp Warmup Tool
由 AI 驅動的 WhatsApp 預熱工具,可自動化大量發送訊息並防止帳號被封。
AirMusic
AirMusic.ai 可從文字提示生成高品質的 AI 音樂曲目,支援風格與情緒自訂,並能匯出分軌(stems)。
GLM Image
GLM Image 結合自回歸與擴散混合模型,生成高保真 AI 圖像並具備卓越的文字渲染能力。
Manga Translator AI
AI Manga Translator 即時在線將漫畫影像翻譯為多種語言。
TextToHuman
免費的 AI 人性化工具,能即時將 AI 文字重寫為自然、類人的寫作風格。無需註冊。
ainanobanana2
Nano Banana 2 在 4–6 秒內產生專業品質的 4K 影像,具備精準的文字呈現與主題一致性。
Free AI Video Maker & Generator
免費 AI 視頻製作與生成器 – 無限次使用,無需註冊
Remy - Newsletter Summarizer
Remy通過將電子郵件摘要成易於理解的洞察,自動化新聞稿管理。
Telegram Group Bot
TGDesk 是一款多合一的 Telegram 群組機器人,用於擷取潛在客戶、提升互動並擴展社群。

北韓 Konni 駭客部署 AI 生成的 PowerShell 後門,針對區塊鏈開發者

威脅行為者 Konni 使用 AI 輔助的惡意軟體,針對日本、澳洲和印度的區塊鏈開發者,顯示其目標範圍與 AI 輔助攻擊能力的擴大。