研究员假扮DeFi初创公司,揭露朝鲜IT员工渗透全过程

cyb3rops · x · 2026-08-11

安全研究人员创建了一个虚假的DeFi初创公司,成功招募了疑似朝鲜Famous Chollima组织的IT员工,从而罕见地观察了朝鲜IT员工渗透行动的内部运作。调查不仅限于招聘环节,还展示了这些操作者入职后如何工作、协作并访问公司资源。通过ANY.RUN沙箱环境,研究人员实时观察了他们的行为,暴露了其不断演变的工具集、远程访问工作流程、AI使用情况以及支持基础设施。研究指出,朝鲜IT员工计划不仅是招聘风险,一旦进入公司,操作者可以获得代码、系统、知识产权和可信业务流程的合法访问权限。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →