«Синтетический инсайдер»: ИИ дипфейки как фальшивые сотрудники

«Синтетический инсайдер»: ИИ дипфейки как фальшивые сотрудники

      Самый опасный человек в вашей компании может вообще не работать там. Искусственные глубокие фейки становятся дешевле и лучше. Хакеры теперь используют их, чтобы выдавать себя за доверенных сотрудников, угроза, которую индустрия называет «синтетическим инсайдером».

      Тактика находится на острие старой проблемы. Инсайдерские угрозы варьируются от работника, отправляющего не тот файл, до вора, который точно знает, где находятся ценности. Анализ около 22 000 инцидентов, проведенный Verizon в 2026 году, показал, что 12% были делом внутренних участников, сообщила Financial Times.

      Преднамеренные действия наносят наибольший ущерб. «Они знают, где находятся коронные драгоценности и как к ним получить доступ», — сказал Алекс Лайл, технический директор компании по обнаружению глубоких фейков Reality Defender.

      Фальшивый сотрудник

      Самый ясный пример — это схема Северной Кореи, против которой Министерство юстиции США провело рейд в прошлом году. Оперативники мошенническим образом получили удаленные рабочие места в американских компаниях. Целью было зарабатывать зарплату и красть данные для санкционированного режима.

      Они использовали украденные личности более 80 американцев, чтобы устроиться на работу в более чем 100 компаний, заявило правительство. Это принесло более 5 миллионов долларов для Пхеньяна. Восемь человек, находящихся в США, позже были приговорены за управление «фермами ноутбуков». Это стойки компьютеров в американских домах, которые заставляли иностранных работников выглядеть местными.

      Дешевые инструменты глубоких фейков делают это проще. Нападающие теперь могут подделывать живое видео и аудио, а не только фотографию. Это позволяет им пройти собеседование по видео как кто-то другой.

      Поймать их на входе

      Решение начинается с найма. Компании объединяют HR, безопасность, юридические и IT-отделы, сказал Адам Финкельштейн из консалтинговой компании Alvarez & Marsal. Он утверждал, что рассматривать набор кадров как чисто HR-задачу «больше не достаточно для высокорисковых удаленных технических ролей».

      Том Хегел, исследователь угроз в SentinelOne, сказал, что компании должны проверять метаданные, IP-адреса и отпечатки устройств, когда поступает заявка. Они также должны следить за кандидатами, которые изменяют свое лицо или голос в реальном времени. Некоторые меры защиты являются низкотехнологичными. Попросить кандидата повернуть голову или помахать рукой все еще может разрушить живой глубокий фейк, сказал он.

      Проверки продолжаются после найма. Компании должны убедиться, что новые ноутбуки не отправляются на ферму. Затем они могут использовать поведенческую аналитику, чтобы выявлять странную активность.

      Большинство утечек — это случайности

      Сюжеты, привлекающие внимание, являются исключением. «Инсайдерские угрозы гораздо более вероятны, чем случайности», — сказал Дэйв Спиллейн из Fortinet. В отчете компании за 2025 год 62% инцидентов были связаны с человеческой ошибкой или захваченными аккаунтами. Это охватывает все, от отправки не того файла до вставки секретов в несанкционированный чат-бот.

      Эта последняя привычка имеет название: теневой ИИ. Сотрудники вводят конфиденциальные данные в инструменты ИИ, которые их работодатель никогда не одобрял, сказал Джон Халткуист из группы Google Threat Intelligence.

      Следующая проблема — само программное обеспечение. Поскольку агенты ИИ получают возможность действовать, они начинают выглядеть как сотрудники с доступом к системе. И их можно обмануть. Агент «действует аналогично сотруднику», сказал Халткуист.

      Он «иногда может быть обманут, чтобы делать то, что не должен делать». Арт Гиллиланд, генеральный директор компании по идентификации Delinea, выразил это прямо. Агенты нуждаются в доступе к конфиденциальным системам, поэтому их личности так же ценны для злоумышленников, как и человеческие.

      Ловушка наблюдения

      Все это хорошо для индустрии безопасности. Рынок предотвращения утечек данных вырос с 33 миллиардов долларов в прошлом году до почти 43 миллиардов долларов в этом году, по одной оценке. Некоторые поставщики продают инструменты в стиле Большого Брата, которые фиксируют нажатия клавиш и скриншоты, чтобы выявлять рискованное поведение.

      Это создает свою собственную проблему. «Слишком много мониторинга может подорвать доверие», — сказал Бернар Монтель из Tenable. «Задача заключается в защите организации без создания культуры наблюдения».

      Существует также риск справедливости. Финкельштейн предупредил, что национальность, модели удаленной работы или необычная карьера не должны становиться основанием для подозрений. Контроль должен основываться на проверяемых сигналах, таких как странное использование привилегий или невозможные поездки.

      Самая простая защита, как утверждали несколько человек, также является самой старой. Дайте людям и ненадежному программному обеспечению доступ только к тому, что им нужно.

Другие статьи

Prysmian подписывает сделку на €5,5 млрд с Molex для подключения центров обработки данных ИИ Prysmian подписывает сделку на €5,5 млрд с Molex для подключения центров обработки данных ИИ Prysmian подписала 10-летний контракт на сумму 5,5 миллиарда евро с Molex, принадлежащей Koch, на поставку оптического кабеля в центры обработки данных ИИ, с предоплатой в 550 миллионов евро. Новая фишинговая схема X использует поддельные уведомления о входе, чтобы украсть вашу учетную запись. Новая фишинговая схема X использует поддельные уведомления о входе, чтобы украсть вашу учетную запись. Фишинговое письмо, имитирующее настоящие уведомления о входе в систему X, распространяется, и оно предназначено для кражи вашего пароля вместо защиты вашей учетной записи. Вот как распознать подделку и что делать, если вы кликнули. Скрытые подсказки могут тайно переписывать память ИИ, и исследователи говорят, что это серьезная проблема. Скрытые подсказки могут тайно переписывать память ИИ, и исследователи говорят, что это серьезная проблема. Исследователи продемонстрировали GhostWriter, новую атаку, которая тайно внедряет ложные воспоминания в ИИ-агентов, влияя на будущие ответы и автономные действия. Утечка маркетинговых изображений Galaxy Watch Ultra 2 подтверждает слухи о батарее, дисплее и чипе. Утечка маркетинговых изображений Galaxy Watch Ultra 2 подтверждает слухи о батарее, дисплее и чипе. Слившиеся маркетинговые изображения Galaxy Watch Ultra 2 подтверждают недели слухов о батарее, дисплее и обновлениях чипа. Decart's Lucy 2.5 открывает новые живые видеоэффекты, но физический ИИ - настоящий победитель. Decart's Lucy 2.5 открывает новые живые видеоэффекты, но физический ИИ - настоящий победитель. Decart's Lucy 2.5 приносит визуальные эффекты в реальном времени для живого видео, от взрывов до виртуальной примерки. Но более важная история заключается в том, как ее улучшенный физический движок укрепляет симуляции модели мира Oasis 3 для робототехники и автономных транспортных средств. Кения расследует взлом официального сайта Руту после требования выкупа в биткойнах Кения расследует взлом официального сайта Руту после требования выкупа в биткойнах Кения расследует кибератаку, которая испортила сайт президента Руту и потребовала выкуп в размере пяти биткойнов. Официальные лица заявляют, что данные не были украдены.

«Синтетический инсайдер»: ИИ дипфейки как фальшивые сотрудники

Искусственные глубокие фейки позволяют хакерам выдавать себя за сотрудников, создавая угрозу "синтетического инсайдера". Тем не менее, большинство утечек информации изнутри все еще являются случайными, а агенты ИИ представляют собой следующий риск.