朝鲜的人工智能黑客正在重新定义加密货币犯罪

CN
coindesk
关注
3小时前

加密犯罪即将发生变化,朝鲜的国家支持黑客处于先锋地位。

根据Mysten Labs的联合创始人兼首席密码学家Kostas Kryptos Chalkias的说法,现在不再需要数十名受过高等教育的程序员来分析区块链代码和智能合约的漏洞,而是可以将人工智能用于此任务。

大型语言模型对行业构成的威胁大于量子计算,因为量子计算可能会以如此快的速度工作,以至于所使用的加密算法变得过时。负责窃取估计$20亿美元加密货币的朝鲜网络单位已经开始将大型语言模型整合到他们攻击的几乎每个阶段:侦察、网络钓鱼、代码分析和洗钱,他说。

“人工智能是我作为白帽黑客所拥有的最好的工具,”Chalkias在接受CoinDesk采访时表示。“你可以想象当它落入错误之手时会发生什么。”

人工智能驱动的盗窃创下纪录

该国最臭名昭著的黑客组织拉撒路集团在2025年已经创下纪录。调查人员表示,2月份的$15亿美元Bybit漏洞被FBI归因于朝鲜特工,是历史上最大的加密黑客事件。

Chalkias表示,今年的新变化是自动化。使用类似于ChatGPT和Claude的人工智能模型,攻击者现在可以分析多个区块链上的开源代码库,标记可能的漏洞,并将一个生态系统中的成功攻击复制到另一个生态系统。

“人工智能可以结合之前黑客攻击的数据,并立即在其他地方发现相同的弱点,”他解释道。“人类无法手动扫描数千个智能合约,但人工智能可以在几分钟内完成。”

这种能力将一小群国家黑客转变为类似数字工业综合体的存在。“你可以通过一个提示来扩展你的攻击面,”Chalkias说。“这就是它的危险之处。”

微软和Mandiant的安全研究人员已经合作研究这一趋势,记录了朝鲜特工假冒西方软件开发者进行的人工智能辅助网络钓鱼、深度伪造冒充和合成求职申请的增加。

该政权的人工智能工具包现在涵盖了整个入侵链,从社会工程、代码分析和跨链利用到洗钱,使用模式识别算法通过混合器和场外交易经纪人跟踪流动性路径,实现自动化混淆。

量子:仍然遥远,但逼近

多年来,行业的末日情景集中在量子计算上:足够强大的机器可以破解比特币的SHA-56加密并解锁数百万个沉睡的硬币。

Chalkias拥有基于身份的密码学博士学位,并在后量子算法研究方面花费了十多年时间,他保持冷静。

“今天没有证据表明任何计算机,即使是机密计算机,可以破解现代密码学,”他说。“我们至少还需要10年的时间。”

他赞扬美国国家安全局和欧盟网络安全机构Enisa等组织推动量子安全标准的早期采用,并将这些努力视为预防性而非反应性。

Mysten Labs,Sui区块链的开发者,已经在构建迁移工具,以便在时机成熟时让用户将资金转移到抗量子攻击的账户中。Chalkias担心,人工智能可能通过帮助物理学家设计新材料或纠错方法,使这一日期提前。

“人工智能和量子结合的组合让我感到恐慌,”他说。“我们可能创造了一种新物种,而我们无法预测它的进展速度。”

更大更快的威胁

虽然量子威胁仍然是理论上的,但人工智能目前正在以惊人的速度破坏事物。

Chalkias表示,DeFi平台特别脆弱,因为开源代码允许友好的或敌对的人工智能模型逐行检查每一条逻辑。

“人工智能使得在协议中找到镜像漏洞变得微不足道,”他说。“如果一个预言机失败,可能有数十个也会共享同样的缺陷。”

他预测,监管机构很快将要求交易所和智能合约平台进行持续的、人工智能意识的审计,基本上是一个常设的红队,每次主要的人工智能模型更新时重新进行漏洞扫描。

“每个新的GPT或Claude版本都会发现不同的弱点,”他说。“如果你没有针对它们进行测试,你已经落后了。”

尽管如此,人工智能是一把双刃剑,可以用于防御,也可以用于攻击。

这意味着将基于人工智能的安全嵌入到钱包、托管机构和交易所中,并持续重新审计智能合约。这也意味着现在就为长期的量子过渡做好准备,而不是等到监管迫使它。

“除非我们在所做的一切中构建反人工智能防御,”他警告道,“否则我们将始终落后一步。”

朝鲜的下一步行动

根据西方情报机构,朝鲜不仅仅在进行纯粹的黑客攻击,还开始尝试使用人工智能生成宣传和虚假信息。但Chalkias表示,他认为该国最强大的短期武器仍然是增强的社会工程。

当被问及朝鲜是否能建造第一台量子计算机时,他笑了。

“不能,”他说。“真正的竞争是在美国和中国之间。朝鲜将过度使用人工智能进行网络钓鱼、深度伪造和欺骗。这就是他们的强项所在。”

即使没有量子能力,人工智能也让黑客能够模拟合法用户、模仿交易,并以空前的微妙性洗钱。

“他们不需要量子来破解加密货币,”Chalkias说。“他们只需要人工智能使攻击变得不可见。”

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接