北韓駭客Famous Chollima透過AI生成惡意NPM套件,藉此洗劫開發人員加密貨幣資產

過去外界對於北韓駭客Famous Chollima的印象,在於他們長期以IT工作者到歐美企業應徵遠距工作的方式,藉此獲取資金以支援國家核武發展,並對受僱企業從事破壞,近期有資安公司指出,這些駭客採取新一波的攻擊行動,上架惡意NPM套件讓大型語言模型(LLM)採用,然後執行惡意程式。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *