• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

AI辅助的朝鲜黑客问题比人们想象的更严重

2026-08-07 03:41:16
收藏

安全研究员揭露朝鲜黑客肆虐全球:1640家企业遭入侵,数百家被深度控制

一名安全研究员在拉斯维加斯举行的黑帽大会上投下重磅炸弹,他历时近两年静默监视朝鲜黑客组织的行动,最终公开披露:这些由国家支持的黑客已成功入侵全球57个国家的1640家公司,其中数百家企业遭受严重破坏。

服务器根权限、AWS账户与加密密钥全面失守

网络安全公司Kumio的首席技术官万格利斯·斯蒂卡斯透露,他之所以能获得黑客的指挥控制服务器访问权限,完全是因为黑客意外感染了自家系统——恶意软件误伤自身。这一失误让斯蒂卡斯得以潜入他们的服务器、Slack和Discord频道,并梳理约5TB的数据。

据斯蒂卡斯称,黑客入侵的权限级别各不相同,但最严重的攻击使黑客完全掌控了目标系统,包括云服务器的根访问权限、AWS账户,甚至区块链公司的主加密密钥。他还公开点名了几家处理得当且未泄露数据的受害组织,包括Coinbase、Uniswap Labs和波士顿儿童医院。

Coinbase表示,斯蒂卡斯举报的承包商在30天内被调查并解雇,客户数据未受影响;波士顿儿童医院则澄清,事件涉及一名前承包商的个人设备,而非核心医院系统。不过,也有部分组织对调查结果提出异议。

朝鲜黑客的诱饵:虚假招聘陷阱

这场骗局出奇简单:黑客用高薪虚假招聘诱骗软件开发者,诱导他们运行包含恶意软件的编码测试。真正的危险在于自由职业文化——由于独立开发者通常同时管理多家企业客户,一台感染病毒的笔记本电脑就可能成为打开数十家公司大门的万能钥匙。斯蒂卡斯发现,个别承包商无意中泄露了多达30家企业的访问权限,这与联邦调查局此前针对朝鲜远程工作者骗局(窃取数十亿美元加密货币)的调查结果高度吻合。

商业AI如何助长新手黑客

一个互联网基础设施极度封闭的国家能够大规模实施此类攻击,很大程度上得益于商业人工智能。今年4月,有报道发现一个名为“六角啮齿动物”的朝鲜黑客组织,正利用OpenAI、Anima和Cursor等公司的标准AI工具,实现从编写恶意代码到搭建虚假招聘网站的自动化。恶意代码中嵌入的英文注释和表情符号等明显线索,直接指向AI生成。专家指出,AI实际上拉平了技术门槛,让技术水平较低的操控者也能执行复杂的多阶段网络攻击。谷歌威胁团队的另一项调查也发现,朝鲜黑客组织UNC2970使用Gemini等工具研究目标,并筛选国防和科技领域的高薪职位。

两起劫案占据4月被盗加密货币的76%以上

除了攻击规模,这些攻击的精准度也令分析师担忧。据区块链情报公司TRM Labs数据,朝鲜黑客组织在4月窃取了全球约76%的加密货币,仅两起大规模攻击就卷走约5.77亿美元。多数专家目前认为,高级AI工具在高风险劫案中扮演了关键角色——它帮助黑客进行精密的社交工程攻击。自2017年以来,朝鲜窃取的加密货币总额已突破60亿美元。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%