Компании начали проверять кандидатов на дипфейки — хакеры с ИИ всё чаще подсовывают «синтетических сотрудников»

Google/DeepMindGoogle/DeepMind FortinetFortinet VerizonVerizon
Из-за распространения генеративного ИИ компании сталкиваются с новым видом угрозы — «синтетические инсайдеры» и дипфейки на собеседованиях. Злоумышленники используют поддельные личности, чтобы проникнуть в инфраструктуру, а специалисты по безопасности усиливают отбор соискателей.
С ростом технологий генеративного ИИ компании сталкиваются не только с внешними, но и с внутренними киберугрозами. Как сообщает Financial Times, северокорейские хакеры в прошлом году внедрились в более чем 100 американских компаний под видом 80 граждан США, выручив свыше $5 млн. Для этого использовались «фермы ноутбуков» в США, управляемые удалённо из-за границы. По статистике Verizon, из 22 000 мировых инцидентов кибербезопасности в текущем году 12% связаны с атаками изнутри. Системы генеративного ИИ позволяют создавать «синтетических инсайдеров», которые выдают себя за реальных сотрудников, похищая их внешность и голос. Для борьбы с дипфейками на удалённых собеседованиях эксперты советуют простые методы: попросить соискателя помахать рукой или повернуть голову. Также рекомендуется мониторить подозрительную активность удалённых сотрудников. Согласно Fortinet, 62% инцидентов в прошлом году произошли из-за человеческой ошибки или утечки учётных данных, а самые серьёзные случаи могут обходиться бизнесу от $1 млн до $10 млн. Представители Google отметили угрозу «теневого использования ИИ» сотрудниками: загрузка чувствительной информации в чат-боты может привести к её утечке. С распространением ИИ-агентов-виртуальных сотрудников риски возрастают, и на рынке появляется всё больше ПО для контроля сохранности данных, чтобы не отпугнуть сотрудников излишним недоверием.
Сокращения
ПО — программное обеспечение
Источник: 3DNews — оригинал

Наши прошлые публикации по теме

Есть свежие новости