AI助黑客|區塊鏈惡意程式激增440% 北韓伊朗主導
區塊鏈分析公司Chainalysis報告指出,開源AI模型發布後,黑客在區塊鏈植入惡意程式的攻擊激增440%,平均每日11宗。北韓及伊朗等國支持的組織主導此類活動,利用區塊鏈難以移除的特性規避安全檢查。
【揀報】開源人工智能正助長黑客利用區塊鏈發動攻擊。Chainalysis報告顯示,自2025年中中國開源AI模型發布以來,黑客在區塊鏈交易及智能合約植入惡意程式的案例激增440%,平均每日11宗,遠高於之前的每日2宗。 這些攻擊多採用「區塊鏈死信箱」技術,在區塊鏈上留存惡意軟件指令如控制伺服器位置,令攻擊難以攔截。網絡安全顧問公司TitanHex創辦人Vitaly Kamluk表示:「當惡意程式透過區塊鏈傳遞關鍵資訊,例如最新指揮伺服器位置,攻擊者的重連嘗試變得更難阻斷 (harder to block effectively)。」 報告指出,北韓及伊朗等國家支持的黑客組織現主導此類活動,利用區塊鏈難以移除的特性,規避傳統伺服器租用或支付時的安全審查。Chainalysis研究主管Eric Jardine指出,區塊鏈通常不涉及初始感染,惡意程式多透過供應鏈攻擊或下載傳播,但無法確定成功攻擊次數或損失金額。 開源AI模型可獨立運行,黑客能移除防範機制,提升攻擊規模與隱蔽性。Kamluk稱:「這讓惡意開發者更能掌控模型,且無需向雲端供應商提交源代碼,避免監控 (greater control and more privacy)。」區塊鏈的透明性亦助調查人員永久記錄攻擊者的更新,追蹤原本看似無關的犯罪活動。
新聞來源:《海峽時報》