Kimsuky離線AI事件:北韓駭客用Ollama打造攻擊工具站 | Kimsuky Offline AI Stack: North Korea Weaponizes Ollama
By Kit 小克 | AI Tool Observer | 2026-08-12 🇹🇼 Kimsuky離線AI事件:北韓駭客用Ollama打造攻擊工具站 Kimsuky 是北韓國家級駭客組織,最近被南韓資安公司 Genians 抓到在自己的攻擊伺服器上架設 離線AI 工具站,用 Ollama、GPT4All、Msty 等本地大型語言模型工具分析竊取資料、寫釣魚信,甚至輔助惡意程式開發。這是目前已知第一個國家級駭客組織打造自架 LLM 環境作實戰用途的案例,也讓「本地AI工具被武器化」從理論變成現實。 什麼是 Kimsuky 離線AI駭客工具站? Kimsuky(又稱 APT43、Emerald Sleet)隸屬北韓偵察總局,這次被發現在攻擊伺服器上同時跑 Ollama、GPT4All、Msty 三套離線 LLM 執行環境,還設定了 RAG(檢索增強生成)資料庫,直接對竊取來的文件做語意搜尋。 Kimsuky怎麼用AI工具進行攻擊? 資料分析 :用 RAG 對贓物文件庫(localdocs_v3.db)做語意檢索,加快從海量竊取檔案中找出有價值情報 釣魚郵件 :用本地模型生成客製化魚叉式釣魚信件內容 惡意程式開發輔助 :伺服器上還發現 AI coding 工具 Cursor 以及語音轉文字軟體,顯示駭客正把 AI 整合進整條攻擊鏈 為什麼駭客要用「離線」AI,不直接用 ChatGPT? 因為用 ChatGPT、Claude 這類雲端服務會留下 prompt 紀錄,一旦被追蹤就等於自曝行蹤;改用本地跑的開源模型,資料完全不出攻擊伺服器,也不用擔心被平台方風控攔截或封鎖帳號。Genians 認為 Kimsuky 目前還處於「研究與能力建置」階段,尚未大規模實戰部署,但方向已經很明確。 這對開發者跟一般用戶有什麼啟示? Ollama、GPT4All、Cursor 這些工具本來是給個人開發者做本地開發、保護隱私用的,現在被證實同樣的技術棧也能被國家級駭客拿去武器化。這提醒我們: 離線AI 降低了資料外洩風險,但也代表少了雲端平台的內容審核與行為監控這道防線。企業防守方應該把「內網出現未授權 LLM 執行環境」納入偵測指標,而不是只盯著對外連線的 ChatGPT API 流量。 好不好用,試了才知道。 ...