ロスは技術面接とテストに見事に合格しました。彼はビデオ面接にも合格し、採用チームは彼がリアルタイム支援のために生成 AI ツールに頼ったのではないかと感じたが、Exabeam はオファーを延長した。身元調査や I-9 認証などの標準的な雇用前許可プロセスを経た後、彼は IT 部門からラップトップを受け取り、すぐに仕事を始めました。
検出の取り組みを複雑にしているのは、こうした外国の攻撃者が、数年とは言わないまでも数か月にわたって仕事を続けることを目標としており、頭を下げ続ける動機を与えているという事実です。 RSAC 2026 でのプレゼンテーションで、Exabeam の AI およびセキュリティ研究担当副社長の Steve Povolny 氏は、「通常、このような低頻度でゆっくりとしたタイプの攻撃、地上から生息するものなど、それほど明白ではないものを目にすることになるでしょう。」と、Exabeam の AI およびセキュリティ研究担当副社長の Steve Povolny 氏は述べました。
Exabeam の新入社員にとって残念なことに、エージェント AI のおかげもあって、彼の入社初日が最後の勤務日となりました。
SOC の組織の捜査用 AI エージェントである Exabeam Nova は、ロスの散在したデータを自律的に収集しました。 ユーザーとエンティティの行動分析 (UEBA) データを分析し、彼の役割と新入社員のステータスに基づいて評価しました。徹底的な調査が必要であると判断した Nova は、ユーザーの行動と考えられる意図を分析し、人間のオペレーターに次のような結論を提示しました。
「ここで、従来の UEBA と最新の AI 機能の組み合わせが本当に本当に強力になります。分散したすべてのものを処理できるため、 [seemingly] 「無関係で疑わしいノイズを検出して信号に変換します。当社が内部に導入した AI は、非常に迅速にこれを検出しました。」とポヴォルニー氏は付け加えました。
北朝鮮のIT人材が働き始めた アメリカ企業に大量に侵入 リモートワークブームの2020年。今、 AI がすでに深刻な問題をさらに悪化させている。研究者らによると、 クラウドストライク北朝鮮関連の敵対集団「フェイマスチョリマ」は2025年に320社以上に侵入し、前年比220%増加した。研究者らは、このグループの最近の成功は、雇用と採用プロセス全体を通じて GenAI を使用したことに起因すると考えています。
AI を使用すると、悪意のある攻撃者は簡単に公式文書を偽造したり、技術試験で不正行為をしたりすることができます。ディープフェイクと 音声クローン技術により他人になりすますことができる リアルタイムで。そして、カークウッド氏とポヴォルニー氏によると、北朝鮮人を含む多くの求職者が現在、AIを活用した面接副操縦士を利用して、遠隔地での就職面接中の回答を最適化しているという。このようなツールの多くは、ユーザーが画面を共有するときに第三者には見えないように設計されているため、検出が困難です。
ビデオインタビュー中に許可されていない AI の使用と悪意のある外国人俳優の活動の可能性を精査するために、Exabeam の幹部は次の戦術を提案しました。
受験者の説明スキルを観察するために、問題を意図的に過少に指定します。
候補者に、どのように意思決定を行うかを説明する個人的な経験を共有してもらいます。
受験者の適応力をテストするために、解答の途中で技術的な問題を変更します。
主題から外れた、または予期しないプロンプトを導入します — たとえば、橋をどのように架けますか? — 候補者が人間の混乱で反応するのか、それとも AI への自信を持って反応するのかを確認します。
画面を共有するのではなく、ワークスペースやモニターを表示する外部 Web カメラを使用するよう求職者に依頼します。