AI头像伪造LinkedIn招聘号钓鱼
cyb3rops · x · 2026-07-17
安全研究人员表示,他们又发现了与伊朗 APT 组织 Nimbus Manticore(UNC1549)相关的活动:攻击者在 LinkedIn 上伪造了两个“招聘人员”账号。
关键点
- 这些账号自称来自 SmartSight HR 和 STC,使用了专业风格的 AI 生成头像,并通过了 LinkedIn 的工作邮箱验证。
- 两个账号后来都已被标记并移除,但在此之前已经活跃了一段时间。
- 研究人员还发现,相关基础设施可能已在准备下一轮钓鱼活动:其中一个域名目前放着伪装成网页设计公司的落地页,另一个还没有明显内容。
- 这些账号的履历信息,也与更早前被报告的冒充公司高度重合。
IOC
- smart-sight-hr[.]com
- 30min-smartsight-hr[.]com
「安全」频道最新
- 前 OpenAI、Anthropic 预训练研究员辞职:两公司正赌上人命冲向自我改进超级智能 — ShakeelHashim · 2026-09-11
- Wired 深度解析:为何众多 AI 研究者担心机器威胁人类生存 — wiredmagazine · 2026-09-11
- 加州为独立 AI 审计师设立标准:危险能力须由第三方验证 — VraserX · 2026-09-11
- a16z 播客:两三人小团队为何在政策讨论中集体失声 — a16z Podcast · 2026-09-11
- AI 风险评测遭质疑:研究者称评估方安全监控“草率得离谱” — Kyrannio · 2026-09-11
- 集体诉讼指控 Anthropic 用模糊用量倍数夸大 Claude 订阅权益 — The Decoder · 2026-09-11