Валюта
  • Загрузка...
Погода
  • Загрузка...
Качество воздуха (AQI)
  • Загрузка...

По данным Microsoft, северокорейские мошенники, поддерживаемые государством, используют технологии искусственного интеллекта (ИИ), включая инструменты изменения голоса, чтобы обманом заставить западные компании нанимать их в качестве удаленных IT-работников. Эта схема мошенничества обычно включает подачу заявок на удаленную IT-работу в западные компании с использованием украденных личных данных лицами, финансируемыми государством.

В блоге подразделения Microsoft по анализу угроз отмечается, что Пхеньян использует ИИ для повышения эффективности этой аферы. Компания перечислила ряд мошеннических схем, связанных с ИИ, используемых северокорейскими группами, названными Jasper Sleet и Coral Sleet в соответствии с практикой аналитиков кибербезопасности давать прозвища безымянным кластерам злоумышленников. Мошенники используют программное обеспечение для изменения голоса во время удаленных собеседований, чтобы скрыть свои акценты и выдать себя за западных кандидатов.

Они также используют приложение ИИ Face Swap для вставки лиц северокорейских IT-работников в украденные удостоверения личности и создания "отполированных" фотографий для резюме. Microsoft заявила, что "Jasper Sleet использует ИИ на протяжении всего жизненного цикла атаки, чтобы получить работу, сохранить ее и злоупотреблять доступом в больших масштабах".

В прошлом году Microsoft сообщила, что заблокировала 3000 учетных записей Microsoft Outlook или Hotmail, используемых фальшивыми северокорейскими IT-работниками. Мошенники использовали платформы ИИ для создания "культурно приемлемых" списков имен и соответствующих форматов адресов электронной почты для построения ложных личностей при подаче заявок на работу.

Они также используют ИИ для поиска вакансий на программное обеспечение и IT-роли на платформах для поиска работы, таких как Upwork, а затем используют требования к навыкам, указанные в этих объявлениях, для составления более эффективных заявок. После найма фальшивые работники используют ИИ для написания писем, перевода документов и генерации кода, пытаясь избежать разоблачения как мошенники или увольнения за плохую работу.

Microsoft также призвала компании проводить собеседования для IT-работников по видео или лично, чтобы предотвратить эту угрозу. Компания добавила, что интервьюеры могут обнаружить глубокую подделку видео или изображения по ряду "признаков", таких как пикселизация по краям лиц, глаз, ушей и очков, а также несоответствия в том, как свет взаимодействует с лицом, созданным ИИ.

Source: www.theguardian.com


Последние новости

Последние новости