借助人工智能的朝鲜黑客已经成为比人们想象中更严重的问题。
一位花了近两年时间暗中监控朝鲜黑客行动的安全研究员在拉斯维加斯举行的黑帽大会上抛出了一个重磅消息。.
在会议上,他 透露 ,国家支持的黑客已成功入侵 57 个国家的 1640 家公司,其中数百家公司遭受了严重的损失。
对服务器、AWS 账户和加密密钥的根访问权限
网络安全公司Kumio的首席技术官Vangelis Stykas在黑客dent地用恶意软件感染了自己的系统后获得了访问权限。这一失误使Stykas得以潜入他们的命令与控制服务器,访问他们的Slack和Discord频道,并浏览了大约5TB的数据。.
据 Stykas 称,访问权限级别各不相同,但最严重的入侵事件使黑客获得了完全控制权,包括对云服务器、AWS 账户的 root 访问权限,甚至是区块链公司的主加密密钥。.
他还公开点名批评了几家处理他披露事件得当的受影响机构,包括 Coinbase、Uniswap Labs 和波士顿儿童医院。.
Coinbase 表示,Stykas 举报的trac已在 30 天内接受调查并被解雇,没有泄露客户数据;波士顿儿童医院澄清说,该dent 涉及一名前trac的个人设备,而不是医院的核心系统。.
有些人对这些调查结果提出了质疑。.
朝鲜黑客的诱饵:虚假招聘信息
骗局本身出奇地简单:他们用 诱人的虚假工作机会 ,并欺骗他们运行一个安装恶意软件的编码测试。
真正的危险在于自由职业文化。.
由于dent 开发者通常同时管理多个企业客户,因此一台受感染的笔记本电脑可以作为数十家公司的万能密钥。.
斯蒂卡斯指出,他发现一些trac无意中一次性交出了多达 30 家企业的访问权限,这与联邦政府对朝鲜远程办公计划的更广泛调查相呼应,该计划窃取了数十亿美元的加密货币。.
商业人工智能如何帮助新手黑客
一个互联网基础设施出了名的封闭的国家之所以能够大规模地做到这一点,主要归功于商业人工智能。今年4月,《连线》杂志发现了一个名为HexagonalRodent的朝鲜组织, 组织dent 利用OpenAI、Anima和Cursor等公司的标准人工智能工具,实现了从编写恶意软件代码到构建以假乱真的招聘网站等各种自动化操作。
恶意软件代码深处嵌入的英文评论和表情符号等明显线索,直接指向人工智能生成。.
专家还指出,人工智能实际上正在改变网络攻击的公平性,使技能较低的攻击者也能执行复杂的多阶段网络攻击。 谷歌威胁团队 也显示,朝鲜黑客组织UNC2970利用Gemini等工具研究目标,并规划国防和科技领域的高薪职位。
两起盗窃案卷走了四月份被盗加密货币的76%以上。
除了数量庞大之外,这些攻击如今展现出的精准度也开始令分析人士担忧。据区块链情报公司TRM Labs称, 朝鲜犯罪团伙 约76%负责 应对4月份所有被盗加密货币中了约5.77亿美元trac。
现在大多数专家怀疑,先进的人工智能工具在精心策划的社会工程中发挥了重要作用,而这些社会工程正是实施这些高风险盗窃案所必需的,这使得 朝鲜 自 2017 年以来估计的加密货币盗窃总额超过了 60 亿美元。
不要只是阅读加密货币新闻,要理解它。订阅我们的新闻简报, 完全免费。









