安全报告:假 DeFi 公司揭秘朝鲜 IT 工人渗透全流程

banteg · x · 2026-08-27

安全研究人员创建了一家假 DeFi 初创公司并雇佣了疑似朝鲜 Famous Chollima 组织的 IT 工人,从而获得了对该行动的罕见内部视角。调查记录了从招聘到入职后的工作协作、资源访问全过程。利用 ANY.RUN 沙箱环境,研究人员实时观察到了特工的行为模式、不断演变的工具集、远程访问工作流以及 AI 工具的使用情况。这表明朝鲜 IT 工人计划不仅是招聘风险,一旦潜入,特工即可获取代码、系统、知识产权和可信业务流程的合法访问权限。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →