«Синтетический инсайдер»: ИИ дипфейки как фальшивые сотрудники
Самый опасный человек в вашей компании может вообще не работать там. Искусственные глубокие фейки становятся дешевле и лучше. Хакеры теперь используют их, чтобы выдавать себя за доверенных сотрудников, угроза, которую индустрия называет «синтетическим инсайдером».
Тактика находится на острие старой проблемы. Инсайдерские угрозы варьируются от работника, отправляющего не тот файл, до вора, который точно знает, где находятся ценности. Анализ около 22 000 инцидентов, проведенный Verizon в 2026 году, показал, что 12% были делом внутренних участников, сообщила Financial Times.
Преднамеренные действия наносят наибольший ущерб. «Они знают, где находятся коронные драгоценности и как к ним получить доступ», — сказал Алекс Лайл, технический директор компании по обнаружению глубоких фейков Reality Defender.
Фальшивый сотрудник
Самый ясный пример — это схема Северной Кореи, против которой Министерство юстиции США провело рейд в прошлом году. Оперативники мошенническим образом получили удаленные рабочие места в американских компаниях. Целью было зарабатывать зарплату и красть данные для санкционированного режима.
Они использовали украденные личности более 80 американцев, чтобы устроиться на работу в более чем 100 компаний, заявило правительство. Это принесло более 5 миллионов долларов для Пхеньяна. Восемь человек, находящихся в США, позже были приговорены за управление «фермами ноутбуков». Это стойки компьютеров в американских домах, которые заставляли иностранных работников выглядеть местными.
Дешевые инструменты глубоких фейков делают это проще. Нападающие теперь могут подделывать живое видео и аудио, а не только фотографию. Это позволяет им пройти собеседование по видео как кто-то другой.
Поймать их на входе
Решение начинается с найма. Компании объединяют HR, безопасность, юридические и IT-отделы, сказал Адам Финкельштейн из консалтинговой компании Alvarez & Marsal. Он утверждал, что рассматривать набор кадров как чисто HR-задачу «больше не достаточно для высокорисковых удаленных технических ролей».
Том Хегел, исследователь угроз в SentinelOne, сказал, что компании должны проверять метаданные, IP-адреса и отпечатки устройств, когда поступает заявка. Они также должны следить за кандидатами, которые изменяют свое лицо или голос в реальном времени. Некоторые меры защиты являются низкотехнологичными. Попросить кандидата повернуть голову или помахать рукой все еще может разрушить живой глубокий фейк, сказал он.
Проверки продолжаются после найма. Компании должны убедиться, что новые ноутбуки не отправляются на ферму. Затем они могут использовать поведенческую аналитику, чтобы выявлять странную активность.
Большинство утечек — это случайности
Сюжеты, привлекающие внимание, являются исключением. «Инсайдерские угрозы гораздо более вероятны, чем случайности», — сказал Дэйв Спиллейн из Fortinet. В отчете компании за 2025 год 62% инцидентов были связаны с человеческой ошибкой или захваченными аккаунтами. Это охватывает все, от отправки не того файла до вставки секретов в несанкционированный чат-бот.
Эта последняя привычка имеет название: теневой ИИ. Сотрудники вводят конфиденциальные данные в инструменты ИИ, которые их работодатель никогда не одобрял, сказал Джон Халткуист из группы Google Threat Intelligence.
Следующая проблема — само программное обеспечение. Поскольку агенты ИИ получают возможность действовать, они начинают выглядеть как сотрудники с доступом к системе. И их можно обмануть. Агент «действует аналогично сотруднику», сказал Халткуист.
Он «иногда может быть обманут, чтобы делать то, что не должен делать». Арт Гиллиланд, генеральный директор компании по идентификации Delinea, выразил это прямо. Агенты нуждаются в доступе к конфиденциальным системам, поэтому их личности так же ценны для злоумышленников, как и человеческие.
Ловушка наблюдения
Все это хорошо для индустрии безопасности. Рынок предотвращения утечек данных вырос с 33 миллиардов долларов в прошлом году до почти 43 миллиардов долларов в этом году, по одной оценке. Некоторые поставщики продают инструменты в стиле Большого Брата, которые фиксируют нажатия клавиш и скриншоты, чтобы выявлять рискованное поведение.
Это создает свою собственную проблему. «Слишком много мониторинга может подорвать доверие», — сказал Бернар Монтель из Tenable. «Задача заключается в защите организации без создания культуры наблюдения».
Существует также риск справедливости. Финкельштейн предупредил, что национальность, модели удаленной работы или необычная карьера не должны становиться основанием для подозрений. Контроль должен основываться на проверяемых сигналах, таких как странное использование привилегий или невозможные поездки.
Самая простая защита, как утверждали несколько человек, также является самой старой. Дайте людям и ненадежному программному обеспечению доступ только к тому, что им нужно.
Другие статьи
«Синтетический инсайдер»: ИИ дипфейки как фальшивые сотрудники
Искусственные глубокие фейки позволяют хакерам выдавать себя за сотрудников, создавая угрозу "синтетического инсайдера". Тем не менее, большинство утечек информации изнутри все еще являются случайными, а агенты ИИ представляют собой следующий риск.
