藉助人工智能的朝鮮黑客已經成爲比人們想象中更嚴重的問題。
一位花了近兩年時間暗中監控朝鮮黑客行動的安全研究員在拉斯維加斯舉行的黑帽大會上拋出了一個重磅消息。.
在會議上,他 透露 ,國家支持的黑客已成功入侵 57 個國家的 1640 家公司,其中數百家公司遭受了嚴重的損失。
對服務器、AWS 賬戶和加密密鑰的根訪問權限
網絡安全公司Kumio的首席技術官Vangelis Stykas在黑客dent地用惡意軟件感染了自己的系統後獲得了訪問權限。這一失誤使Stykas得以潛入他們的命令與控制服務器,訪問他們的Slack和Discord頻道,並瀏覽了大約5TB的數據。.
據 Stykas 稱,訪問權限級別各不相同,但最嚴重的入侵事件使黑客獲得了完全控制權,包括對雲服務器、AWS 賬戶的 root 訪問權限,甚至是區塊鏈公司的主加密密鑰。.
他還公開點名批評了幾家處理他披露事件得當的受影響機構,包括 Coinbase、Uniswap Labs 和波士頓兒童醫院。.
Coinbase 表示,Stykas 舉報的trac已在 30 天內接受調查並被解僱,沒有泄露客戶數據;波士頓兒童醫院澄清說,該dent 涉及一名前trac的個人設備,而不是醫院的核心繫統。.
有些人對這些調查結果提出了質疑。.
朝鮮黑客的誘餌:虛假招聘信息
騙局本身出奇地簡單:他們用 誘人的虛假工作機會 ,並欺騙他們運行一個安裝惡意軟件的編碼測試。
真正的危險在於自由職業文化。.
由於dent 開發者通常同時管理多個企業客戶,因此一臺受感染的筆記本電腦可以作爲數十家公司的萬能密鑰。.
斯蒂卡斯指出,他發現一些trac無意中一次性交出了多達 30 家企業的訪問權限,這與聯邦政府對朝鮮遠程辦公計劃的更廣泛調查相呼應,該計劃竊取了數十億美元的加密貨幣。.
商業人工智能如何幫助新手黑客
一個互聯網基礎設施出了名的封閉的國家之所以能夠大規模地做到這一點,主要歸功於商業人工智能。今年4月,《連線》雜誌發現了一個名爲HexagonalRodent的朝鮮組織, 組織dent 利用OpenAI、Anima和Cursor等公司的標準人工智能工具,實現了從編寫惡意軟件代碼到構建以假亂真的招聘網站等各種自動化操作。
惡意軟件代碼深處嵌入的英文評論和表情符號等明顯線索,直接指向人工智能生成。.
專家還指出,人工智能實際上正在改變網絡攻擊的公平性,使技能較低的攻擊者也能執行復雜的多階段網絡攻擊。 谷歌威脅團隊 也顯示,朝鮮黑客組織UNC2970利用Gemini等工具研究目標,並規劃國防和科技領域的高薪職位。
兩起盜竊案卷走了四月份被盜加密貨幣的76%以上。
除了數量龐大之外,這些攻擊如今展現出的精準度也開始令分析人士擔憂。據區塊鏈情報公司TRM Labs稱, 朝鮮犯罪團伙 約76%負責 應對4月份所有被盜加密貨幣中了約5.77億美元trac。
現在大多數專家懷疑,先進的人工智能工具在精心策劃的社會工程中發揮了重要作用,而這些社會工程正是實施這些高風險盜竊案所必需的,這使得 朝鮮 自 2017 年以來估計的加密貨幣盜竊總額超過了 60 億美元。
不要只是閱讀加密貨幣新聞,要理解它。訂閱我們的新聞簡報, 完全免費。










