北韓 APT 組織 KONNI 於 2026 年 1 月 21 日被指利用 AI 生成 PowerShell 後門攻擊三國區塊鏈開發者
2026 年 1 月 21 日,有研究指北韓高級持續性威脅組織 KONNI 利用 AI 生成的 PowerShell 後門,鎖定日本、澳洲及印度的區塊鏈與加密貨幣開發者。該行動透過 Discord 散播惡意 ZIP 壓縮檔,內含分階段感染鏈,用以在受害系統上建立持續存取權限。這次活動凸顯大型語言模型生成程式碼已被用於針對加密相關開發團隊的實際攻擊。
生成邀請連結