CrowdStrike报告:朝鲜黑客利用生成式AI伪装IT人员渗透西方企业
CrowdStrike于8月4日发布的最新威胁报告显示,过去一年中,朝鲜相关人员冒充远程IT岗位应聘者入侵西方企业的案例超过320起,较此前同期激增220%。报告揭示,涉案人员利用生成式人工智能技术伪造求职简历及面试影像资料,以此骗取远程工作职位。此类活动主要服务于朝鲜受制裁的核武器研发项目资金筹措,并涉及企业数据窃取及后续勒索行为。美国司法部统计数据显示,2021年至2024年期间,单一朝鲜组织通过盗用80名美国公民身份信息,已成功渗透逾100家本土企业。