1746334641
2025-05-04 03:03:00
- 北朝鮮のエージェントはAIを使用してリモートハイテクジョブを申請します
- キム・ジョン国連についての簡単な質問は即座に彼らの就職のインタビューを脱線させます
- ラップトップファームとディープフェイクは、エージェントがリモートの雇用防御をバイパスするのに役立ちます
サンフランシスコで開催された最近のRSA会議で、セキュリティの専門家は、北朝鮮の工作員によるますます洗練されたキャンペーンについて、アラームを提起しました。 リモートの求人アプリケーションを通じてグローバル企業に侵入します。
パネルで話すと、クラウドストライクのカウンター敵対部門の上級副社長であるアダム・マイヤーズは、何千人もの北朝鮮労働者がフォーチュン500企業で何とか役割を確保したと語った。
Meyersによると、これらの侵入者は生成AIなどのツールを使用して、技術的なインタビュー中に洗練されたLinkedInプロファイルと求人アプリケーションを生成します。複数の協力者が舞台裏で作業してコーディングの課題を完了し、単一の個人がビデオ通話を処理することもあります。
予想外の質問
「私たちが指摘したことの1つは、ポーランドに非常に複雑な名前で応募する人がいるということです」とマイヤーズは説明しました。 「そして、ズームコールでそれらを取得すると、それを発音できない軍の時代の男性アジア人です。」
マイヤーズは、そのような候補者を公開する彼のお気に入りの方法を共有しました:offscriptの質問をする。 「キム・ジョンはどれほど太っているのか?彼らは即座に電話を終わらせる。なぜなら、それについて否定的なことを言うのは価値がないからだ」と彼は言った。
会社内に入ると、侵入者は、単一のアイデンティティの背後にあるチームベースの努力のおかげで、しばしば優れています。
FBIの特別エージェントエリザベスペルカーは、この成功により、雇用主は疑わしいエージェントを排除するのをためらうことができると述べました。 「私は頻繁にそうだと思います、「ああ、ジョニーは私たちの最高のパフォーマーです。実際に彼を解雇する必要がありますか?」
これらの北朝鮮の侵入者の目標は2つあります。多くの場合、検出を避けるために少量で、賃金を徴収し、徐々に知的財産です。
Pelkerは、行動の赤い旗を観察するために、企業環境内でコーディングインタビューを実施することを推奨しました。検出および却下された場合、これらの労働者はまだ資格を保持したり、休眠状態にしたりすることがあります マルウェア 後の恐triseの試みのために。
操作はさらに進化しました。マイヤーズは、米国のラップトップ農場がどのようにリモートワーカーが地元のIPSを投げかけることを許可するかを説明しました。あるケースでは、FBIはナッシュビルの農場を破りました。一方、ウクライナでは誤ったアイデンティティスキームが現れており、市民は知らないうちに北朝鮮の努力を支持しています。
Pelkerは、Deepfakeテクノロジーも雇用チームをだますために使用されていると警告しました。彼女は、教育と警戒が最高の防御であり続けていると彼女は言った。あるパネリストが言ったように、組織は完全にリモートの労働者を雇うことに警戒し、可能な限り個人的な会議を検討する必要があります。
経由 レジスタ
あなたも好きかもしれません
#あなたの最高のリモートコーダーは合法だと思いますかキムジョンウンについて彼らに尋ねてください