朝鲜人员利用AI伪造身份渗透西方企业,CrowdStrike报告揭示安全威胁
网络安全公司CrowdStrike最新披露的威胁情报显示,过去12个月内监测到320余起朝鲜人员利用生成式人工智能伪造身份渗透西方企业的事件,该数字较去年同期激增220%。这些攻击者通过AI生成虚假简历及视频面试材料,成功骗取远程IT岗位入职资格。报告显示此类行动兼具资金筹集与数据窃取双重目的,美国司法部同期数据显示,单一朝鲜组织在2021至2024年间盗用80名美国公民身份信息,完成对逾100家本土企业的渗透。