မြောက်ကိုရီးယားသည် ဒုတိယမြောက် Crypto Attack တွင် Zerion ကို Hack ရန် AI ကို အသုံးပြုခဲ့သည်။
Crypto ပိုက်ဆံအိတ် Zerion သည် ပြီးခဲ့သောအပတ်က ကုမ္ပဏီ၏ hot wallet များမှ ဒေါ်လာ 100,000 ခန့်ကို ခိုးယူရန် AI ကို ကာလရှည် လူမှုအင်ဂျင်နီယာ တိုက်ခိုက်မှုတစ်ခုတွင် မြောက်ကိုရီးယားနှင့် ဆက်နွယ်နေသော ဟက်ကာများက အသုံးပြုခဲ့ကြောင်း ထုတ်ဖော်ပြောကြားခဲ့သည်။
Zerion အဖွဲ့ ထုတ်ပြန်ခဲ့သည်။ အသုံးပြုသူရန်ပုံငွေများ၊ Zerion အက်ပ်များ သို့မဟုတ် အခြေခံအဆောက်အအုံများ ထိခိုက်ခြင်းမရှိကြောင်းနှင့် ကြိုတင်ကာကွယ်မှုအနေဖြင့် ဝဘ်အက်ပ်အား တက်ကြွစွာပိတ်ထားကြောင်း အတည်ပြုသည့် ဗုဒ္ဓဟူးနေ့တွင် အသေခံစစ်ဆေးမှုတစ်ခုတွင် အတည်ပြုခဲ့သည်။
Crypto ဟက်ကာဝေါဟာရများတွင် ပမာဏအတော်လေးနည်းသော်လည်း၊ ၎င်းသည် DPRK ခြိမ်းခြောက်မှုသရုပ်ဆောင်နှင့် ချိတ်ဆက်ထားသော AI-ဖွင့်နိုင်သော လူမှုအင်ဂျင်နီယာတိုက်ခိုက်မှုအတွက် ပစ်မှတ်ထားခံရသည့် crypto လုပ်သားတစ်ဦး၏ နောက်ထပ်ဖြစ်ရပ်တစ်ခုဖြစ်ကြောင်း Zerion က ပြောကြားခဲ့သည်။
ယခုလအတွင်း ဤသဘာဝတရား၏ ဒုတိယမြောက် တိုက်ခိုက်မှုဖြစ်သည်။ ဒေါ်လာ သန်း ၂၈၀ ထုတ်ယူသုံးစွဲခဲ့သည်။ DPRK နှင့်ဆက်နွယ်နေသောဟက်ကာများ၏ “ ဖွဲ့စည်းတည်ဆောက်ထားသောထောက်လှမ်းရေးစစ်ဆင်ရေး” ၏သားကောင်ဖြစ်ခဲ့သည့် Drift Protocol စမတ်ကျသော စာချုပ် ချို့ယွင်းချက်များမဟုတ်ဘဲ လူသားအလွှာသည် ယခုအခါတွင် မြောက်ကိုရီးယား၏ crypto ကုမ္ပဏီများသို့ ဝင်ရောက်မှု၏ အဓိကအချက်ဖြစ်လာသည်။
AI သည် ဆိုက်ဘာခြိမ်းခြောက်မှုများ လုပ်ဆောင်ပုံအား ပြောင်းလဲနေသည်။
တိုက်ခိုက်သူသည် အဖွဲ့၀င်အချို့၏ လော့ဂ်အင်ဆက်ရှင်များနှင့် ဝင်ရောက်ခွင့်ရရှိခဲ့ကြောင်း Zerion မှ ပြောကြားခဲ့သည်။ အထောက်အထားများလည်းပဲ သီးသန့်သော့များ ကုမ္ပဏီ၏ hot wallets များအတွက်။
“ဒီအဖြစ်အပျက်က AI က ဆိုက်ဘာခြိမ်းခြောက်မှုပုံစံကို ပြောင်းလဲစေတယ်ဆိုတာကို ပြသနေပါတယ်” ဟု ကုမ္ပဏီက ပြောကြားခဲ့သည်။
လုံခြုံရေးမဟာမိတ်အဖွဲ့ (SEAL) က ပြီးခဲ့သည့် သီတင်းပတ်က စုံစမ်းစစ်ဆေးခဲ့သည့် တိုက်ခိုက်မှုနှင့် ဆင်တူကြောင်း အတည်ပြုခဲ့သည်။
ဆက်စပ်- သုတေသီများသည် crypto ကိုခိုးယူနိုင်သည့်အန္တရာယ်ရှိသော AI အေးဂျင့်ရောက်တာများကိုရှာဖွေတွေ့ရှိခဲ့သည်။
တံဆိပ် အစီရင်ခံပါတယ်။ ဖေဖော်ဝါရီလမှ ဧပြီလအထိ နှစ်လကြာ ဝင်းဒိုးအတွင်း မြောက်ကိုရီးယားအဖွဲ့ UNC1069 နှင့် ချိတ်ဆက်ထားသော ဒိုမိန်း 164 ခုကို ခြေရာခံပြီး ပိတ်ဆို့ထားကြောင်း သိရသည်။
အဖွဲ့သည် Telegram၊ LinkedIn နှင့် Slack တစ်လျှောက်တွင် “ ရက်သတ္တပတ်ပေါင်းများစွာ၊ ဖိအားနည်းသောလူမှုရေးအင်ဂျင်နီယာလှုပ်ရှားမှုများ” ကိုလုပ်ဆောင်သည်ဟုဖော်ပြထားသည်။ မလိုလားအပ်သော သရုပ်ဆောင်များသည် လူသိများသော အဆက်အသွယ်များ သို့မဟုတ် ယုံကြည်ရလောက်သော အမှတ်တံဆိပ်များကို အယောင်ဆောင်ကာ သို့မဟုတ် ယခင်က အပေးအယူခံရသော ကုမ္ပဏီနှင့် တစ်ဦးချင်းအကောင့်များသို့ ဝင်ရောက်သုံးစွဲခွင့်ကို အသုံးချပါ။
“ UNC1069 ၏လူမှုရေးအင်ဂျင်နီယာနည်းစနစ်ကို စိတ်ရှည်မှု၊ တိကျမှုနှင့် ရှိပြီးသားယုံကြည်မှုဆက်ဆံရေးများကို တမင်တကာ လက်နက်ချခြင်းဖြင့် သတ်မှတ်သည်။”
Google ၏ဆိုက်ဘာလုံခြုံရေးယူနစ် Mandiant အသေးစိတ် ဖေဖော်ဝါရီလတွင် အဖွဲ့၏ Zoom အစည်းအဝေးများကို အတုအယောင်အသုံးပြုခြင်းနှင့် “ လူမှုရေးအင်ဂျင်နီယာဇာတ်ခုံအတွင်း ရုပ်ပုံများ သို့မဟုတ် ဗီဒီယိုများကို တည်းဖြတ်ရန်အတွက် ခြိမ်းခြောက်မှုသရုပ်ဆောင်မှ AI ကိရိယာများကို အသုံးပြုခြင်း” တို့ကို အသုံးပြုခဲ့သည်။
DPRK ၏လူမှုရေးအင်ဂျင်နီယာပညာရပ်သည် တိုးတက်ပြောင်းလဲလာသည်။
ယခုလအစောပိုင်းတွင်၊ MetaMask developer နှင့် လုံခြုံရေးသုတေသီ Taylor Monahan က မြောက်ကိုရီးယား အိုင်တီသမားများသည် သူတို့ကိုယ်သူတို့ မြှပ်တယ်။ crypto ကုမ္ပဏီများနှင့် ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသော ဘဏ္ဍာရေးပရောဂျက်များတွင် အနည်းဆုံး ခုနစ်နှစ်။
“ DPRK ၏လူမှုရေးအင်ဂျင်နီယာနည်းပညာများ၏ဆင့်ကဲဖြစ်စဉ်သည် AI ၏ပိုမိုရရှိနိုင်မှုနှင့်ဤနည်းလမ်းများကိုကောင်းမွန်အောင်ပြုလုပ်ရန်ပေါင်းစပ်ခြင်းနှင့်ပေါင်းစပ်ခြင်းသည်ခြိမ်းခြောက်မှုများသည်ဖလှယ်မှုများထက်ကျော်လွန်သွားသည်” ဟု blockchain လုံခြုံရေးကုမ္ပဏီ Elliptic ကဘလော့ဂ်တစ်ခုတွင်ပြောကြားခဲ့သည်။ ပို့စ် ယခုနှစ်အစောပိုင်း။
“ တစ်ဦးချင်း developer၊ ပရောဂျက်ပံ့ပိုးပေးသူများနှင့် cryptoasset အခြေခံအဆောက်အအုံများသို့ဝင်ရောက်ခွင့်ရှိသူတိုင်းသည် အလားအလာရှိသော ပစ်မှတ်ဖြစ်သည်။”

မဂ္ဂဇင်း- AI သည် Bitcoin အတွက် ကွမ်တမ်အန္တရာယ်ကို သိသိသာသာ အရှိန်မြှင့်လိုက်ပုံ
Comments are closed, but trackbacks and pingbacks are open.