朝鲜黑客利用生成式AI渗透百余家企业 CrowdStrike报告揭示网络攻击新趋势

网络安全公司CrowdStrike于8月4日发布的威胁情报显示,过去12个月内朝鲜黑客组织通过生成式人工智能技术伪造求职材料,以远程IT岗位为突破口渗透西方企业的攻击事件激增至320起,较上年同期暴增220%。该报告披露的作案手法显示,攻击者利用AI生成虚拟面试影像和专业简历,成功骗取企业远程工作权限。美国司法部同步披露的数据表明,2021年至2024年间某朝鲜关联组织实施了盗用80名美国公民身份信息的行为,已实现对逾100家本土企业的深度渗透,其攻击目标明确指向核计划资金筹集及商业数据勒索双重目的。