Il 'sintetico insider': deepfake AI come dipendenti falsi

Il 'sintetico insider': deepfake AI come dipendenti falsi

      La persona più pericolosa nella tua azienda potrebbe non lavorare affatto lì. I deepfake dell'IA stanno diventando più economici e migliori. Gli hacker ora li usano per fingersi membri fidati del personale, una minaccia che l'industria chiama “insider sintetico”.

      La tattica si colloca all'estremità acuta di un vecchio problema. Le minacce interne vanno da un lavoratore che invia il file sbagliato a un ladro che sa esattamente dove si trovano i beni di valore. Un'analisi del 2026 di circa 22.000 incidenti da parte di Verizon ha trovato che il 12% era opera di attori interni, ha riportato il Financial Times.

      I deliberate fanno il maggior danno. “Sanno dove si trovano i gioielli di famiglia e come accedervi,” ha detto Alex Lisle, chief technology officer della società di rilevamento deepfake Reality Defender.

      Il dipendente falso

      L'esempio più chiaro è un piano nordcoreano su cui il Dipartimento di Giustizia degli Stati Uniti ha fatto irruzione lo scorso anno. Gli agenti hanno fraudolentemente ottenuto lavori remoti presso aziende statunitensi. L'obiettivo era guadagnare stipendi e rubare dati per il regime sanzionato.

      Hanno usato le identità rubate di oltre 80 americani per essere assunti in oltre 100 aziende, ha detto il governo. Questo ha fruttato più di 5 milioni di dollari per Pyongyang. Otto persone con sede negli Stati Uniti sono state successivamente condannate per aver gestito “fattorie di laptop.” Questi sono rack di computer in case americane che facevano sembrare i lavoratori all'estero locali.

      Gli strumenti deepfake economici rendono tutto ciò più facile. Gli attaccanti possono ora falsificare video e audio in tempo reale, non solo una foto. Questo consente loro di superare un colloquio video come qualcun altro.

      Catturarli alla porta

      La soluzione inizia con l'assunzione. Le aziende stanno unendo HR, sicurezza, legale e IT, ha detto Adam Finkelstein della consulenza Alvarez & Marsal. Trattare il reclutamento come un compito puramente HR, ha sostenuto, “non è più sufficiente per ruoli tecnici remoti ad alto rischio.”

      Tom Hegel, un ricercatore di minacce di SentinelOne, ha detto che le aziende dovrebbero controllare i metadati, gli indirizzi IP e le impronte digitali dei dispositivi quando un'applicazione arriva. Dovrebbero anche prestare attenzione ai candidati che alterano il loro volto o la loro voce in tempo reale. Alcune difese sono a bassa tecnologia. Chiedere a un candidato di girare la testa o di muovere una mano può ancora interrompere un deepfake dal vivo, ha detto.

      I controlli continuano dopo l'assunzione. Le aziende dovrebbero assicurarsi che i nuovi laptop non vengano spediti a una fattoria. Poi possono utilizzare analisi comportamentali per segnalare attività strane.

      La maggior parte delle perdite sono incidenti

      I complotti che attirano l'attenzione sono l'eccezione. “Le minacce interne sono molto più probabili che si verifichino per caso,” ha detto Dave Spillane di Fortinet. Un rapporto del 2025 della società ha attribuito il 62% degli incidenti a errori umani o account dirottati. Questo copre tutto, dall'invio del file sbagliato all'incollare segreti in un chatbot non autorizzato.

      Questa ultima abitudine ha un nome: shadow AI. Il personale alimenta dati sensibili in strumenti di IA che il loro datore di lavoro non ha mai approvato, ha detto John Hultquist del Google Threat Intelligence Group.

      La prossima preoccupazione è il software stesso. Man mano che gli agenti IA acquisiscono il potere di agire, iniziano a sembrare membri del personale con accesso al sistema. E possono essere ingannati. Un agente “opera in modo simile a un dipendente,” ha detto Hultquist.

      “Può a volte essere ingannato nel fare cose che non dovrebbe fare.” Art Gilliland, amministratore delegato della società di identità Delinea, l'ha messa in modo chiaro. Gli agenti hanno bisogno di accesso a sistemi sensibili, quindi le loro identità sono preziose per gli attaccanti quanto quelle di un umano.

      La trappola della sorveglianza

      Tutto ciò è positivo per l'industria della sicurezza. Il mercato per la prevenzione della perdita di dati è cresciuto da 33 miliardi di dollari lo scorso anno a quasi 43 miliardi di dollari quest'anno, secondo una stima. Alcuni fornitori vendono strumenti in stile Grande Fratello che registrano le battute e gli screenshot per segnalare comportamenti a rischio.

      Questo solleva un problema a sé. “Troppa sorveglianza può minare la fiducia,” ha detto Bernard Montel di Tenable. “La sfida è proteggere l'organizzazione senza creare una cultura di sorveglianza.”

      C'è anche un rischio di equità. Finkelstein ha avvertito che nazionalità, modelli di lavoro remoto o una carriera insolita non dovrebbero diventare motivi di sospetto. I controlli dovrebbero basarsi su segnali verificabili invece, come un uso strano dei privilegi o viaggi impossibili.

      La difesa più semplice, hanno sostenuto diversi, è anche la più antica. Dare alle persone, e ai software ribelli, accesso solo a ciò di cui hanno bisogno.

Altri articoli

Vivo X300 FE recensione: Il flagship compatto che non mi aspettavo di apprezzare così tanto Vivo X300 FE recensione: Il flagship compatto che non mi aspettavo di apprezzare così tanto Il Vivo X300 FE è stato lanciato insieme all'X300 Ultra. L'FE è con noi da un po' di tempo e potrebbe essere il miglior flagship Android compatto in questo momento. AliExpress multa: l'UE emette una sanzione record di 550 milioni di euro per il DSA AliExpress multa: l'UE emette una sanzione record di 550 milioni di euro per il DSA L'UE ha multato AliExpress con una sanzione di 550 milioni di euro, la sua più grande penalità DSA fino ad ora, per non aver fermato la vendita di prodotti contraffatti, non sicuri e illegali. Decart's Lucy 2.5 sblocca nuovi effetti video dal vivo, ma l'IA fisica è la vera vincitrice Decart's Lucy 2.5 sblocca nuovi effetti video dal vivo, ma l'IA fisica è la vera vincitrice Decart's Lucy 2.5 porta effetti visivi in tempo reale ai video dal vivo, dalle esplosioni al provare virtualmente. Ma la storia più grande è come il suo motore fisico migliorato rafforzi le simulazioni del modello mondiale di Oasis 3 per la robotica e i veicoli autonomi. Se ami assolutamente il flipper, questa app ti troverà un tavolo ovunque tu vada. Se ami assolutamente il flipper, questa app ti troverà un tavolo ovunque tu vada. Pinball Map è un'app gratuita, alimentata dalla comunità, che aiuta i giocatori a localizzare le macchine da flipper in sale giochi, bar, ristoranti e altri luoghi in tutto il mondo. Zhongji Innolight punta a un'IPO di 8 miliardi di dollari a Hong Kong Zhongji Innolight punta a un'IPO di 8 miliardi di dollari a Hong Kong Zhongji Innolight, un produttore di ottiche per data center AI, sta valutando la domanda per una quotazione a Hong Kong da 8 miliardi di dollari, la più grande della città da Alibaba nel 2019. Questo esperimento mostra quanto sia facile avvelenare un modello AI a peso aperto per meno di $100 Questo esperimento mostra quanto sia facile avvelenare un modello AI a peso aperto per meno di $100 Un ricercatore di cybersecurity ha avvelenato un modello AI open weight per meno di $100 in circa un'ora, rivelando quanto sia facile compromettere segretamente questi sistemi sempre più popolari senza essere rilevati.

Il 'sintetico insider': deepfake AI come dipendenti falsi

I deepfake dell'IA consentono agli hacker di spacciarsi per membri del personale, la minaccia del "sintetico insider". Tuttavia, la maggior parte delle fughe di notizie interne sono ancora incidenti, e gli agenti IA sono il prossimo rischio.