Il 'sintetico insider': deepfake AI come falsi dipendenti

Il 'sintetico insider': deepfake AI come falsi dipendenti

      La persona più pericolosa nella tua azienda potrebbe non lavorare affatto lì. I deepfake dell'IA stanno diventando più economici e migliori. Gli hacker ora li usano per fingersi membri fidati del personale, una minaccia che l'industria chiama "insider sintetico".

      La tattica si colloca all'estremità acuta di un vecchio problema. Le minacce interne vanno da un lavoratore che invia il file sbagliato a un ladro che sa esattamente dove si trovano i beni di valore. Un'analisi del 2026 di circa 22.000 incidenti da parte di Verizon ha trovato che il 12% era opera di attori interni, ha riportato il Financial Times.

      I deliberati causano i danni maggiori. "Sanno dove si trovano i gioielli della corona e come accedervi", ha detto Alex Lisle, chief technology officer della società di rilevamento dei deepfake Reality Defender.

      Il dipendente falso

      L'esempio più chiaro è un piano nordcoreano su cui il Dipartimento di Giustizia degli Stati Uniti ha fatto irruzione lo scorso anno. Gli agenti hanno ottenuto fraudolentemente lavori remoti presso aziende statunitensi. L'obiettivo era guadagnare stipendi e rubare dati per il regime sanzionato.

      Hanno utilizzato le identità rubate di oltre 80 americani per essere assunti in oltre 100 aziende, ha detto il governo. Questo ha fruttato oltre 5 milioni di dollari per Pyongyang. Otto persone con sede negli Stati Uniti sono state successivamente condannate per aver gestito "fattorie di laptop". Queste sono file di computer nelle case americane che facevano sembrare i lavoratori esteri locali.

      Gli strumenti di deepfake economici rendono tutto ciò più facile. Gli aggressori possono ora falsificare video e audio in diretta, non solo una foto. Questo consente loro di superare un colloquio video come qualcun altro.

      Catturarli alla porta

      La soluzione inizia con l'assunzione. Le aziende stanno unendo HR, sicurezza, legale e IT, ha detto Adam Finkelstein della consulenza Alvarez & Marsal. Trattare il reclutamento come un compito puramente HR, ha sostenuto, "non è più sufficiente per ruoli tecnici remoti ad alto rischio".

      Tom Hegel, un ricercatore di minacce di SentinelOne, ha detto che le aziende dovrebbero controllare i metadati, gli indirizzi IP e le impronte digitali dei dispositivi quando un'applicazione arriva. Dovrebbero anche prestare attenzione ai candidati che alterano il loro viso o la loro voce in tempo reale. Alcune difese sono a bassa tecnologia. Chiedere a un candidato di girare la testa o di muovere una mano può ancora interrompere un deepfake dal vivo, ha detto.

      I controlli continuano dopo l'assunzione. Le aziende dovrebbero assicurarsi che i nuovi laptop non vengano spediti a una fattoria. Poi possono utilizzare analisi comportamentali per segnalare attività strane.

      La maggior parte delle perdite sono incidenti

      I complotti che attirano l'attenzione sono l'eccezione. "Le minacce interne sono molto più probabili che si verifichino per caso", ha detto Dave Spillane di Fortinet. Un rapporto del 2025 della società ha attribuito il 62% degli incidenti a errori umani o account dirottati. Questo copre tutto, dall'invio del file sbagliato all'incollare segreti in un chatbot non autorizzato.

      Questa ultima abitudine ha un nome: shadow AI. Il personale alimenta dati sensibili in strumenti di IA che il loro datore di lavoro non ha mai approvato, ha detto John Hultquist del Google Threat Intelligence Group.

      La prossima preoccupazione è il software stesso. Man mano che gli agenti di IA acquisiscono il potere di agire, iniziano a sembrare personale con accesso al sistema. E possono essere ingannati. Un agente "opera in modo simile a un dipendente", ha detto Hultquist.

      "Può a volte essere ingannato nel fare cose che non dovrebbe fare." Art Gilliland, amministratore delegato della società di identità Delinea, l'ha messa in modo chiaro. Gli agenti hanno bisogno di accesso a sistemi sensibili, quindi le loro identità sono preziose per gli aggressori quanto quelle di un essere umano.

      La trappola della sorveglianza

      Tutto ciò è positivo per l'industria della sicurezza. Il mercato per la prevenzione della perdita di dati è cresciuto da 33 miliardi di dollari lo scorso anno a quasi 43 miliardi di dollari quest'anno, secondo una stima. Alcuni fornitori vendono strumenti in stile Grande Fratello che registrano le sequenze di tasti e gli screenshot per segnalare comportamenti a rischio.

      Questo solleva un problema a sé stante. "Troppa sorveglianza può minare la fiducia", ha detto Bernard Montel di Tenable. "La sfida è proteggere l'organizzazione senza creare una cultura di sorveglianza."

      C'è anche un rischio di equità. Finkelstein ha avvertito che la nazionalità, i modelli di lavoro remoto o una carriera insolita non dovrebbero diventare motivi di sospetto. I controlli dovrebbero basarsi su segnali verificabili invece, come un uso strano dei privilegi o viaggi impossibili.

      La difesa più semplice, hanno sostenuto in molti, è anche la più antica. Dare alle persone, e ai software ribelli, accesso solo a ciò di cui hanno bisogno.

Altri articoli

Questo esperimento mostra quanto sia facile avvelenare un modello AI a peso aperto per meno di 100 dollari. Questo esperimento mostra quanto sia facile avvelenare un modello AI a peso aperto per meno di 100 dollari. Un ricercatore di cybersecurity ha avvelenato un modello AI open weight per meno di $100 in circa un'ora, rivelando quanto sia facile compromettere segretamente questi sistemi sempre più popolari senza essere rilevati. Il mercato automobilistico cinese si dirige verso il suo peggior anno dal 2021. Le vendite sono diminuite del 20% nel primo semestre. Il mercato automobilistico cinese si dirige verso il suo peggior anno dal 2021. Le vendite sono diminuite del 20% nel primo semestre. Le vendite di auto passeggeri in Cina sono diminuite del 20,2% nel primo semestre del 2026. I veicoli a combustione interna sono calati del 39% a giugno. Le esportazioni sono aumentate dell'82%. Gli analisti si aspettano che solo 7-8 produttori automobilistici sopravvivano. Kimi K3 è così popolare che Moonshot ha sospeso le nuove iscrizioni. La domanda per Kimi K3 ha spinto le GPU di Moonshot al limite entro 48 ore, quindi il laboratorio cinese ha sospeso nuove iscrizioni e ha suddiviso i suoi piani in due livelli. Decart's Lucy 2.5 sblocca nuovi effetti video dal vivo, ma l'IA fisica è la vera vincitrice Decart's Lucy 2.5 sblocca nuovi effetti video dal vivo, ma l'IA fisica è la vera vincitrice Decart's Lucy 2.5 porta effetti visivi in tempo reale ai video dal vivo, dalle esplosioni al provare virtualmente. Ma la storia più grande è come il suo motore fisico migliorato rafforzi le simulazioni del modello mondiale di Oasis 3 per la robotica e i veicoli autonomi. Alibaba afferma che Qwen3.8 è il secondo modello di intelligenza artificiale al mondo. Alibaba afferma che Qwen3.8 è il secondo modello di intelligenza artificiale al mondo. Alibaba ha presentato Qwen3.8, un modello da 2,4T parametri che afferma essere secondo solo a Fable 5 di Anthropic, ma non ha ancora mostrato benchmark né pesi aperti. Zhongji Innolight punta a un'IPO di 8 miliardi di dollari a Hong Kong Zhongji Innolight punta a un'IPO di 8 miliardi di dollari a Hong Kong Zhongji Innolight, un produttore di ottiche per data center AI, sta valutando la domanda per una quotazione a Hong Kong da 8 miliardi di dollari, la più grande della città da Alibaba nel 2019.

Il 'sintetico insider': deepfake AI come falsi dipendenti

I deepfake dell'IA consentono agli hacker di spacciarsi per membri del personale, la minaccia del "sintetico insider". Eppure, la maggior parte delle fughe di notizie interne sono ancora incidenti, e gli agenti IA sono il prossimo rischio.