微軟揭露北韓駭客利用 AI 代理工具自動化網路攻擊與 IT 詐騙
2 篇報導 · 首次偵測 2026-03-09 · 最後活動 2026-03-16
北韓長期以假身分派遣遠距 IT 人員進入歐美企業,藉薪資替平壤籌措外匯,也可能取得敏感系統。美國司法部資料顯示,2020至2024年間逾300家美國企業遭滲透,至少680萬美元流向北韓政府,凸顯招募流程已成企業資安缺口。
微軟威脅情報部門2026年3月6日指出,Coral Sleet與Jasper Sleet已用AI代理自動化偵查、攻擊基礎設施及指揮控制,並以Face Swap、變聲軟體與生成式AI偽造身分。微軟2025年已中斷3,000個相關Outlook及Hotmail帳號;3月15日最新報導稱詐騙正由美國擴至歐洲。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。