tradingkey.logo
搜索

借助人工智能的朝鲜黑客已经成为比人们想象中更严重的问题。

Cryptopolitan2026年8月6日 19:10
facebooktwitterlinkedin

一位花了近两年时间暗中监控朝鲜黑客行动的安全研究员在拉斯维加斯举行的黑帽大会上抛出了一个重磅消息。.

在会议上,他 透露 ,国家支持的黑客已成功入侵 57 个国家的 1640 家公司,其中数百家公司遭受了严重的损失。

对服务器、AWS 账户和加密密钥的根访问权限

网络安全公司Kumio的首席技术官Vangelis Stykas在黑客dent地用恶意软件感染了自己的系统后获得了访问权限。这一失误使Stykas得以潜入他们的命令与控制服务器,访问他们的Slack和Discord频道,并浏览了大约5TB的数据。.

据 Stykas 称,访问权限级别各不相同,但最严重的入侵事件使黑客获得了完全控制权,包括对云服务器、AWS 账户的 root 访问权限,甚至是区块链公司的主加密密钥。. 

他还公开点名批评了几家处理他披露事件得当的受影响机构,包括 Coinbase、Uniswap Labs 和波士顿儿童医院。.

Coinbase 表示,Stykas 举报的trac已在 30 天内接受调查并被解雇,没有泄露客户数据;波士顿儿童医院澄清说,该dent 涉及一名前trac的个人设备,而不是医院的核心系统。.

有些人对这些调查结果提出了质疑。.

朝鲜黑客的诱饵:虚假招聘信息

骗局本身出奇地简单:他们用 诱人的虚假工作机会 ,并欺骗他们运行一个安装恶意软件的编码测试。

真正的危险在于自由职业文化。. 

由于dent 开发者通常同时管理多个企业客户,因此一台受感染的笔记本电脑可以作为数十家公司的万能密钥。. 

斯蒂卡斯指出,他发现一些trac无意中一次性交出了多达 30 家企业的访问权限,这与联邦政府对朝鲜远程办公计划的更广泛调查相呼应,该计划窃取了数十亿美元的加密货币。.

商业人工智能如何帮助新手黑客

一个互联网基础设施出了名的封闭的国家之所以能够大规模地做到这一点,主要归功于商业人工智能。今年4月,《连线》杂志发现了一个名为HexagonalRodent的朝鲜组织, 组织dent 利用OpenAI、Anima和Cursor等公司的标准人工智能工具,实现了从编写恶意软件代码到构建以假乱真的招聘网站等各种自动化操作。

恶意软件代码深处嵌入的英文评论和表情符号等明显线索,直接指向人工智能生成。. 

专家还指出,人工智能实际上正在改变网络攻击的公平性,使技能较低的攻击者也能执行复杂的多阶段网络攻击。 谷歌威胁团队 也显示,朝鲜黑客组织UNC2970利用Gemini等工具研究目标,并规划国防和科技领域的高薪职位。

两起盗窃案卷走了四月份被盗加密货币的76%以上。

除了数量庞大之外,这些攻击如今展现出的精准度也开始令分析人士担忧。据区块链情报公司TRM Labs称, 朝鲜犯罪团伙 约76%负责 应对4月份所有被盗加密货币中了约5.77亿美元trac。

现在大多数专家怀疑,先进的人工智能工具在精心策划的社会工程中发挥了重要作用,而这些社会工程正是实施这些高风险盗窃案所必需的,这使得 朝鲜 自 2017 年以来估计的加密货币盗窃总额超过了 60 亿美元。

不要只是阅读加密货币新闻,要理解它。订阅我们的新闻简报, 完全免费。

免责声明:本网站提供的信息仅供教育和参考之用,不应视为财务或投资建议。

推荐文章

tradingkey.logo
风险提示:我们的网站和移动应用程序仅提供关于某些投资产品的一般信息。Finsights 不提供财务建议或对任何投资产品的推荐,且提供此类信息不应被解释为 Finsights 提供财务建议或推荐。
投资产品存在重大投资风险,包括可能损失投资的本金,且可能并不适合所有人。投资产品的过去表现并不代表其未来表现。
Finsights 可能允许第三方广告商或关联公司在我们的网站或移动应用程序的任何部分放置或投放广告,并可能根据您与广告的互动情况获得报酬。
© 版权所有: FINSIGHTS MEDIA PTE. LTD. 版权所有