安全公司 Genians 于 8月10日 报告称,其在归因于朝鲜 Kimsuky 组织的攻击基础设施中发现了一套可运行的 离线 LLM 技术栈:Ollama、GPT4All 和 Msty 的安装痕迹,以及 Cursor 和 OpenAI 的 Whisper。
检索指向被盗文件
使这一发现不同于普通工具囤积的关键在于配置。GPT4All 的 LocalDocs 功能——本地检索增强生成——被设置为面向 被盗文件。这意味着操作者是在用外泄材料搭建一个私有问答系统,而不是手动逐份阅读。
投递链条
Genians 将这一行动命名为 Operation GitPower。钓鱼消息附带的 ZIP 压缩包内含 LNK 文件,后者启动 PowerShell 加载器,并最终落地为 AsyncRAT。GitHub repositories 被用作配置、脚本和载荷的命令与控制存储。目标包括加密货币和金融机构。
为什么本地模型在这里重要
前沿实验室在 API 层面执行政策:账户会被封禁,提示词会被标记,滥用团队会发布清除通知。而运行在操作者自己机器上的模型则不会产生任何遥测数据。OpenAI 和 Anthropic 针对国家行为体滥用所依赖的执法卡口,在 Ollama 安装场景下根本不存在。
实际观察到的是什么
这是一份厂商研究,由其自行发布,且未得到独立复现;证据是安装痕迹和配置。Genians 自己的表述是,该行为体一直在持续准备整合 AI——而不是已经看到某个成熟的 AI 驱动攻击工具在运行。
这种能力并不罕见
这些工具都不神秘。Ollama、GPT4All 和 Msty 都是消费级运行时,任何开发者都能在几分钟内安装,提供的是公开发布的权重。令人不安的地方就在于:这次操作升级既不需要前沿实验室访问权限,也不需要被盗权重,预算甚至只要一台工作站就够了。
