幣安CSO:每天都有朝鮮黑客偽裝成應聘者,他們會用變聲器、合成視頻等AI技術偽造身份
PANews 8月13日消息,幣安CSO(首席安全官)Jimmy Su透露,朝鮮黑客每天偽裝成求職者試圖滲透公司,成為加密行業的最大威脅之一,特別是與朝鮮有關的Lazarus集團。 據統計,朝鮮黑客去年竊取13.4億美元,今年已盜取16億美元。 黑客利用AI技術偽造身份,通過語音變聲器和深度偽裝視頻騙取信任,還通過污染公共代碼庫和假冒招聘鏈接攻擊員工設備。
幣安每天都會丟棄可疑簡歷,這些簡歷通常使用特定模板,且申請者常使用日文或中文姓氏。 隨著AI技術的發展,這些黑客現已能偽裝成來自歐洲或中東的開發者,並在視頻面試中使用語音變聲器和深度偽造技術。 然而,他們的互聯網連接通常較慢,這是識別的一大線索。 此外,幣安在面試時會要求申請者做一些動作以打破偽造,但具體方法未公開。
為了防止內部滲透,幣安還監控現有員工的行為,例如工作時間和產出。 如果員工表現出不間斷工作的跡象,可能表明他們是LazARus集團的一員。 朝鮮黑客還通過污染公共代碼庫或偽造工作邀請來攻擊加密行業。 Su強調,這些攻擊方式正在變得越來越複雜,對行業構成重大威脅。