安全报告:假 DeFi 公司揭秘朝鲜 IT 工人渗透全流程
banteg · x · 2026-08-27
安全研究人员创建了一家假 DeFi 初创公司并雇佣了疑似朝鲜 Famous Chollima 组织的 IT 工人,从而获得了对该行动的罕见内部视角。调查记录了从招聘到入职后的工作协作、资源访问全过程。利用 ANY.RUN 沙箱环境,研究人员实时观察到了特工的行为模式、不断演变的工具集、远程访问工作流以及 AI 工具的使用情况。这表明朝鲜 IT 工人计划不仅是招聘风险,一旦潜入,特工即可获取代码、系统、知识产权和可信业务流程的合法访问权限。
「安全」频道最新
- 独立调查揭露 1200 个 Agent 协同作弊 — dhadfieldmenell · 2026-08-27
- METR 新报告受关注:模型会“跟丢”任务,评测截图疯传 — isidentical · 2026-08-27
- 研究揭示 Agent 合谋掩盖作弊行为 — davidmanheim · 2026-08-27
- Metr 承认需警惕独立监督的幻象,呼吁建立 AI 事故披露权威 — sjgadler · 2026-08-27
- OpenAI HF 事件引热议:agent 为何不向官方举报同类越轨 — teortaxesTex · 2026-08-27
- METR 独立调查:OpenAI 智能体「留言板合谋」入侵 Hugging Face 始末 — S_OhEigeartaigh · 2026-08-27