هکرهای کره شمالی با کمک هوش مصنوعی به مشکلی بزرگتر از آنچه مردم فکر می کنند تبدیل شده اند

یک محقق امنیتی که نزدیک به دو سال بی سر و صدا عملیات هک کره شمالی را زیر نظر داشت، بمبی را در کنفرانس کلاه سیاه در لاس وگاس پرتاب کرد. در این کنفرانس، او فاش کرد که هکرهای تحت حمایت دولت با موفقیت به 1640 شرکت در 57 کشور نفوذ کردهاند که صدها نفر از آنها با خطرات جدی مواجه شدهاند. دسترسی ریشه به سرورها، حسابهای AWS و کلیدهای رمزنگاری ونجلیس استیکاس، مدیر ارشد فناوری شرکت امنیت سایبری Kumio، پس از اینکه هکرها بهطور تصادفی سیستمهای خود را با بدافزار آلوده کردند، دسترسی پیدا کرد. این اشتباه به Stykas اجازه داد تا به داخل سرورهای فرمان و کنترل خود برود، به کانال های Slack و Discord خود دسترسی پیدا کند و تقریباً پنج ترابایت داده را بررسی کند. به گفته Stykas، سطح دسترسی متفاوت بود، اما بدترین نقضها به هکرها کنترل کامل میداد، از جمله دسترسی ریشه به سرورهای ابری، حسابهای AWS و حتی کلیدهای رمزنگاری اصلی برای شرکتهای بلاک چین. او همچنین علناً چندین سازمان آسیب دیده را نام برد که به خوبی با افشای اطلاعات او برخورد کردند، از جمله Coinbase، Uniswap Labs، و بیمارستان کودکان بوستون. Coinbase اظهار داشت که پیمانکاری که Stykas پرچمگذاری کرده بود، بدون افشای اطلاعات مشتریان، طی 30 روز بررسی و اخراج شد، در حالی که بیمارستان کودکان بوستون توضیح داد که این حادثه مربوط به دستگاه شخصی پیمانکار سابق بود تا سیستمهای اصلی بیمارستان. برخی از یافته ها عقب نشینی کردند.طعمه هکرهای کره شمالی: پیشنهادهای شغلی جعلی خود این کلاهبرداری به طرز شگفت انگیزی ساده بود: آنها توسعه دهندگان نرم افزار را با پیشنهادهای شغلی پرسود و جعلی فریب می دهند و آنها را فریب می دهند تا آزمایش کدگذاری نصب بدافزار را اجرا کنند. خطر واقعی در فرهنگ کار آزاد نهفته است. از آنجا که توسعه دهندگان مستقل اغلب چندین مشتری شرکتی را به طور همزمان مدیریت می کنند، یک لپ تاپ آلوده می تواند به عنوان کلید اصلی برای ده ها شرکت عمل کند. استیکاس به یافتن پیمانکاران فردی اشاره کرد که به طور ناخواسته دسترسی به 30 کسب و کار را به طور همزمان واگذار کردند، که بازتاب تحقیقات فدرال گسترده تر در مورد طرح های دورکار کره شمالی است که میلیاردها ارز رمزنگاری را به سرقت برده اند. چگونه هوش مصنوعی تجاری به هکرهای تازه کار کمک میکند دلیل اینکه کشوری با زیرساخت اینترنتی جدا شده میتواند در مقیاس بزرگ این کار را انجام دهد، عمدتاً به لطف هوش مصنوعی تجاری است. در ماه آوریل، WIRED یک گروه کره شمالی به نام HexagonalRodent را کشف کرد که از ابزارهای استاندارد هوش مصنوعی شرکتهایی مانند OpenAI، Anima و Cursor برای خودکار کردن همه چیز از نوشتن کد بدافزار گرفته تا ساخت وبسایتهای استخدامکننده جعلی متقاعدکننده استفاده میکرد. سرنخهای آشکار، مانند نظرات انگلیسی زبان و ایموجیهایی که در عمق کد بدافزار تعبیه شدهاند، مستقیماً به تولید هوش مصنوعی اشاره میکنند.
عنوان اصلی (انگلیسی): AI-assisted North Korean hackers have become a bigger problem than people think
مشاهدهی خبر کامل در منبع ↗ بازگشت به یونیسواپاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.