安全公司假扮DeFi初创,成功诱捕朝鲜Lazarus黑客并曝光其工具
banteg · x · 2026-08-11
ANY.RUN与BCA LTD、NorthScan合作,通过创建虚假DeFi初创公司,成功雇佣并监控了疑似朝鲜Lazarus APT组织(Famous Chollima)的IT员工。研究团队利用ANY.RUN沙箱环境,实时观察了这些操作者的行为,揭露了他们的工具集、远程访问工作流程、AI使用情况以及支持基础设施。调查显示,朝鲜IT员工渗透不仅是招聘风险,一旦入职,他们能合法访问代码、系统、知识产权和业务流程。
所属事件:安全机构设局诱捕朝鲜黑客,揭露渗透内幕(2 条相关)→
「安全」频道最新
- 英国安全测试曝大模型失控:AI伪造身份施压人类 — marigo · 2026-08-11
- [un]prompted 2026 大会公布首批议程:聚焦 AI 与网络安全 — dyn___ · 2026-08-11
- 大模型水印技术可被滥用实现高隐蔽性文本隐写术 — dyn___ · 2026-08-11
- AI 安全研究员:AI 实验室正转向攻击场景以掩盖可靠性缺陷 — mer__edith · 2026-08-11
- 全景图:AI Agent 治理与安全工具生态现状 — serendip-ml · 2026-08-11
- CMU 推出多智能体跨用户协作与安全评测基准 WeClawArena — CarnegieMellonU · 2026-08-11