خبری درباره‌ی یونی‌سواپ (UNI)

هکرهای کره شمالی با کمک هوش مصنوعی به مشکلی بزرگتر از آنچه مردم فکر می کنند تبدیل شده اند

Cryptopolitan ۲۰ ساعت پیش خلاصه‌ی فارسی · ۴۷۱ کلمه
هکرهای کره شمالی با کمک هوش مصنوعی به مشکلی بزرگتر از آنچه مردم فکر می کنند تبدیل شده اند

یک محقق امنیتی که نزدیک به دو سال بی سر و صدا عملیات هک کره شمالی را زیر نظر داشت، بمبی را در کنفرانس کلاه سیاه در لاس وگاس پرتاب کرد. در این کنفرانس، او فاش کرد که هکرهای تحت حمایت دولت با موفقیت به 1640 شرکت در 57 کشور نفوذ کرده‌اند که صدها نفر از آنها با خطرات جدی مواجه شده‌اند. دسترسی ریشه به سرورها، حساب‌های AWS و کلیدهای رمزنگاری ونجلیس استیکاس، مدیر ارشد فناوری شرکت امنیت سایبری Kumio، پس از اینکه هکرها به‌طور تصادفی سیستم‌های خود را با بدافزار آلوده کردند، دسترسی پیدا کرد. این اشتباه به Stykas اجازه داد تا به داخل سرورهای فرمان و کنترل خود برود، به کانال های Slack و Discord خود دسترسی پیدا کند و تقریباً پنج ترابایت داده را بررسی کند. به گفته Stykas، سطح دسترسی متفاوت بود، اما بدترین نقض‌ها به هکرها کنترل کامل می‌داد، از جمله دسترسی ریشه به سرورهای ابری، حساب‌های AWS و حتی کلیدهای رمزنگاری اصلی برای شرکت‌های بلاک چین. او همچنین علناً چندین سازمان آسیب دیده را نام برد که به خوبی با افشای اطلاعات او برخورد کردند، از جمله Coinbase، Uniswap Labs، و بیمارستان کودکان بوستون. Coinbase اظهار داشت که پیمانکاری که Stykas پرچم‌گذاری کرده بود، بدون افشای اطلاعات مشتریان، طی 30 روز بررسی و اخراج شد، در حالی که بیمارستان کودکان بوستون توضیح داد که این حادثه مربوط به دستگاه شخصی پیمانکار سابق بود تا سیستم‌های اصلی بیمارستان. برخی از یافته ها عقب نشینی کردند.طعمه هکرهای کره شمالی: پیشنهادهای شغلی جعلی خود این کلاهبرداری به طرز شگفت انگیزی ساده بود: آنها توسعه دهندگان نرم افزار را با پیشنهادهای شغلی پرسود و جعلی فریب می دهند و آنها را فریب می دهند تا آزمایش کدگذاری نصب بدافزار را اجرا کنند. خطر واقعی در فرهنگ کار آزاد نهفته است. از آنجا که توسعه دهندگان مستقل اغلب چندین مشتری شرکتی را به طور همزمان مدیریت می کنند، یک لپ تاپ آلوده می تواند به عنوان کلید اصلی برای ده ها شرکت عمل کند. استیکاس به یافتن پیمانکاران فردی اشاره کرد که به طور ناخواسته دسترسی به 30 کسب و کار را به طور همزمان واگذار کردند، که بازتاب تحقیقات فدرال گسترده تر در مورد طرح های دورکار کره شمالی است که میلیاردها ارز رمزنگاری را به سرقت برده اند. چگونه هوش مصنوعی تجاری به هکرهای تازه کار کمک می‌کند دلیل اینکه کشوری با زیرساخت اینترنتی جدا شده می‌تواند در مقیاس بزرگ این کار را انجام دهد، عمدتاً به لطف هوش مصنوعی تجاری است. در ماه آوریل، WIRED یک گروه کره شمالی به نام HexagonalRodent را کشف کرد که از ابزارهای استاندارد هوش مصنوعی شرکت‌هایی مانند OpenAI، Anima و Cursor برای خودکار کردن همه چیز از نوشتن کد بدافزار گرفته تا ساخت وب‌سایت‌های استخدام‌کننده جعلی متقاعدکننده استفاده می‌کرد. سرنخ‌های آشکار، مانند نظرات انگلیسی زبان و ایموجی‌هایی که در عمق کد بدافزار تعبیه شده‌اند، مستقیماً به تولید هوش مصنوعی اشاره می‌کنند.

عنوان اصلی (انگلیسی): AI-assisted North Korean hackers have become a bigger problem than people think

مشاهده‌ی خبر کامل در منبع ↗ بازگشت به یونی‌سواپ

این خلاصه به‌صورت خودکار از کوین‌مارکت‌کپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاع‌رسانی است و توصیه‌ی معاملاتی نیست.