北韓駭客Famous Chollima透過AI生成惡意NPM套件,藉此洗劫開發人員加密貨幣資產 發佈日期: 30 4 月, 2026 作者: wellchen2020 過去外界對於北韓駭客Famous Chollima的印象,在於他們長期以IT工作者到歐美企業應徵遠距工作的方式,藉此獲取資金以支援國家核武發展,並對受僱企業從事破壞,近期有資安公司指出,這些駭客採取新一波的攻擊行動,上架惡意NPM套件讓大型語言模型(LLM)採用,然後執行惡意程式。