tradingkey.logo
搜尋

藉助人工智能的朝鮮黑客已經成爲比人們想象中更嚴重的問題。

Cryptopolitan2026年8月6日 19:10
facebooktwitterlinkedin

一位花了近兩年時間暗中監控朝鮮黑客行動的安全研究員在拉斯維加斯舉行的黑帽大會上拋出了一個重磅消息。.

在會議上,他 透露 ,國家支持的黑客已成功入侵 57 個國家的 1640 家公司,其中數百家公司遭受了嚴重的損失。

對服務器、AWS 賬戶和加密密鑰的根訪問權限

網絡安全公司Kumio的首席技術官Vangelis Stykas在黑客dent地用惡意軟件感染了自己的系統後獲得了訪問權限。這一失誤使Stykas得以潛入他們的命令與控制服務器,訪問他們的Slack和Discord頻道,並瀏覽了大約5TB的數據。.

據 Stykas 稱,訪問權限級別各不相同,但最嚴重的入侵事件使黑客獲得了完全控制權,包括對雲服務器、AWS 賬戶的 root 訪問權限,甚至是區塊鏈公司的主加密密鑰。. 

他還公開點名批評了幾家處理他披露事件得當的受影響機構,包括 Coinbase、Uniswap Labs 和波士頓兒童醫院。.

Coinbase 表示,Stykas 舉報的trac已在 30 天內接受調查並被解僱,沒有泄露客戶數據;波士頓兒童醫院澄清說,該dent 涉及一名前trac的個人設備,而不是醫院的核心繫統。.

有些人對這些調查結果提出了質疑。.

朝鮮黑客的誘餌:虛假招聘信息

騙局本身出奇地簡單:他們用 誘人的虛假工作機會 ,並欺騙他們運行一個安裝惡意軟件的編碼測試。

真正的危險在於自由職業文化。. 

由於dent 開發者通常同時管理多個企業客戶,因此一臺受感染的筆記本電腦可以作爲數十家公司的萬能密鑰。. 

斯蒂卡斯指出,他發現一些trac無意中一次性交出了多達 30 家企業的訪問權限,這與聯邦政府對朝鮮遠程辦公計劃的更廣泛調查相呼應,該計劃竊取了數十億美元的加密貨幣。.

商業人工智能如何幫助新手黑客

一個互聯網基礎設施出了名的封閉的國家之所以能夠大規模地做到這一點,主要歸功於商業人工智能。今年4月,《連線》雜誌發現了一個名爲HexagonalRodent的朝鮮組織, 組織dent 利用OpenAI、Anima和Cursor等公司的標準人工智能工具,實現了從編寫惡意軟件代碼到構建以假亂真的招聘網站等各種自動化操作。

惡意軟件代碼深處嵌入的英文評論和表情符號等明顯線索,直接指向人工智能生成。. 

專家還指出,人工智能實際上正在改變網絡攻擊的公平性,使技能較低的攻擊者也能執行復雜的多階段網絡攻擊。 谷歌威脅團隊 也顯示,朝鮮黑客組織UNC2970利用Gemini等工具研究目標,並規劃國防和科技領域的高薪職位。

兩起盜竊案卷走了四月份被盜加密貨幣的76%以上。

除了數量龐大之外,這些攻擊如今展現出的精準度也開始令分析人士擔憂。據區塊鏈情報公司TRM Labs稱, 朝鮮犯罪團伙 約76%負責 應對4月份所有被盜加密貨幣中了約5.77億美元trac。

現在大多數專家懷疑,先進的人工智能工具在精心策劃的社會工程中發揮了重要作用,而這些社會工程正是實施這些高風險盜竊案所必需的,這使得 朝鮮 自 2017 年以來估計的加密貨幣盜竊總額超過了 60 億美元。

不要只是閱讀加密貨幣新聞,要理解它。訂閱我們的新聞簡報, 完全免費。

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有