BBC提醒警惕 AI 假脸:线上面试正成求职诈骗新入口
BBC近日推出互动测试,邀请读者分辨真人与 AI 生成人脸,并指出多数人高估了自己识别 Deepfake 的能力。报道提到,线上招聘已被黑客用作社交工程入口,攻击者常冒充知名企业或 Web3 项目,通过假面试软件、虚假技术测试和伪装会议工具投放木马或信息窃取程序,目标包括密码、Cookie、VPN 凭证、SSH Key 及加密货币钱包私钥。BBC引用澳大利亚国立大学研究称,受测者识别 AI 脸的正确率约为 41%。

BBC近日推出互动测试,邀请读者分辨真人与 AI 生成人脸,并指出多数人高估了自己识别 Deepfake 的能力。报道提到,线上招聘已被黑客用作社交工程入口,攻击者常冒充知名企业或 Web3 项目,通过假面试软件、虚假技术测试和伪装会议工具投放木马或信息窃取程序,目标包括密码、Cookie、VPN 凭证、SSH Key 及加密货币钱包私钥。BBC引用澳大利亚国立大学研究称,受测者识别 AI 脸的正确率约为 41%。

美国佛州 21 岁男子 Zyaire Wilkins 于 7 月 14 日被捕,被控出资将加密窃取木马植入 8 款 Steam 游戏。起诉书称,相关恶意程序在 2024 年 5 月至 2026 年 2 月间感染约 8,000 台设备,打开约 80 个加密钱包,已确认损失至少 22 万美元。FBI 没有从门罗币链上破案,而是沿着 Bitrefill 礼品卡、500 多笔 Uber Eats 订单,以及搜查中查获的 3 组钱包助记词锁定嫌疑人。

Ledger公布面向AI威胁的钱包安全思路,核心是让AI参与风险识别与提示,但交易授权和签名仍由用户通过硬件设备完成。

LiteLLM被植入恶意代码,事件牵出Trivy上游失陷。分析称,攻击者可窃取SSH密钥、云服务凭证及比特币、以太坊钱包助记词,受影响版本为1.82.7与1.82.8。

微软披露一款自2月活跃的USB传播加密木马,可替换钱包地址、搜索BIP39助记词和私钥,并通过Tor维持远程控制。

AI 开源套件 LiteLLM 两个 PyPI 版本被植入恶意代码,可窃取加密钱包、SSH 密钥和云凭证。受损版本已于 3 月 24 日下架,安装过相关版本的用户需立即轮换全部凭证。

资安研究员发现一个未设防公开数据库,暴露约1.49亿条账号密码组合,其中逾42万条与币安用户相关。专家称风险主要来自用户设备感染Infostealer恶意软件,而非交易所系统被攻破。

黑客在Facebook投放仿冒微软Windows 11升级广告,诱导用户下载恶意软件“Lunar Application”,窃取加密货币钱包助记词与登录凭证,并使用地理围栏技术规避安全扫描。
