研究员假扮DeFi初创公司,揭露朝鲜IT员工渗透全过程
cyb3rops · x · 2026-08-11
安全研究人员创建了一个虚假的DeFi初创公司,成功招募了疑似朝鲜Famous Chollima组织的IT员工,从而罕见地观察了朝鲜IT员工渗透行动的内部运作。调查不仅限于招聘环节,还展示了这些操作者入职后如何工作、协作并访问公司资源。通过ANY.RUN沙箱环境,研究人员实时观察了他们的行为,暴露了其不断演变的工具集、远程访问工作流程、AI使用情况以及支持基础设施。研究指出,朝鲜IT员工计划不仅是招聘风险,一旦进入公司,操作者可以获得代码、系统、知识产权和可信业务流程的合法访问权限。
「安全」频道最新
- 大模型文本水印会降智吗?研究者十问破解误区 — jonasgeiping · 2026-08-11
- 论文揭示加密思维链漏洞,可窃取 OpenAI 等模型推理过程 — Alexander Panfilov · 2026-08-11
- 与其限制训练算力,不如限制模型自主执行算力 — jachiam0 · 2026-08-11
- 谷歌 SynthID 论文:百亿级图片水印部署经验与鲁棒性突破 — davidstutz92 · 2026-08-11
- 专家澄清误区:C2PA 元数据脆弱,多模态水印依然面临挑战 — davidstutz92 · 2026-08-11
- VS Code 插件商店现恶意扩展,提权后释放 XWorm 病毒 — cyb3rops · 2026-08-11