Dok američke tvrtke zapošljavaju na udaljene pozicije, suočavaju se s rastućom prijetnjom prevaranata koji koriste alate umjetne inteligencije za stvaranje lažnih identiteta i vjerodajnica. Ti lažni zaposlenici zatim koriste pristup svojoj tvrtki kako bi izazvali pustoš sa zlonamjernim softverom.
CNBC izvještava da je uspon umjetne inteligencije donio brojne prednosti poduzećima, ali je uveo i novi izazov: lažne tražitelje posla koji koriste umjetnu inteligenciju kako bi prevarili poslodavce. Prema nedavnim izvješćima tehnoloških izvršnih direktora i stručnjaka za kibersigurnost, američke tvrtke koje zapošljavaju na udaljena radna mjesta preplavljene su prijavama varalica koje koriste identifikacijske dokumente s fotografijama generirane umjetnom inteligencijom, povijesti zapošljavanja i odgovore na intervjue.
Vijay Balasubramaniyan, izvršni direktor i suosnivač startupa za glasovnu autentifikaciju Pindrop Security, nedavno je naišao na lažnog kandidata nazvanog „Ivan X.“ Kandidat, ruski koder, činio se da ima sve potrebne kvalifikacije za višu inženjersku ulogu. Međutim, tijekom video intervjua, Pindropov regrut primijetio je da Ivanovi izrazi lica nisu bili usklađeni s njegovim riječima, što ukazuje na korištenje softvera deepfake.
Istraživačka i savjetodavna tvrtka Gartner predviđa da će do 2028. jedan od četiri kandidata za posao na globalnoj razini biti lažan zbog porasta profila generiranih umjetnom inteligencijom. To predstavlja značajne rizike za tvrtke, jer varalice mogu instalirati zlonamjerni softver, tražiti otkupninu, ukrasti podatke o korisnicima, poslovne tajne ili sredstva nakon što ih angažiraju.
Breitbart News je prethodno izvijestio o ovom pitanju u listopadu prošle godine, pišući:
„Sjevernokorejski inženjeri koriste umjetnu inteligenciju i druge tehnologije kako bi prevarili strane vlade i korporacije, pronalazeći poslove u inozemstvu i zarađujući američke dolare za financiranje režima Kim Jong-una“, izvijestio je u četvrtak Asian Nikkei Review.
Prema Nikkeiju, američki pomagači pomažu režimu u Pjongjangu u zarađivanju strane valute za financiranje programa oružja. Novine su se osvrnule na slučaj Matthewa Isaaca Knoota, 38-godišnjaka iz Nashvillea, Tennessee, koji je vodio „farmu prijenosnih računala“ s namjerom generiranja prihoda za sjevernokorejski program naoružanja.
Knoot je koristio opremu i ukradene identitete kako bi prevario američke i britanske tvrtke da zaposle sjevernokorejske pojedince koji su se pretvarali da su udaljeni američki IT radnici, perući prihode od udaljenih IT poslova na račune povezane sa sjevernokorejskim i kineskim akterima. Prema Uredu tužitelja za Srednji okrug Tennesseeja, operacija „farme prijenosnih računala“ donijela je prihod od preko 250.000 dolara između srpnja 2022. i kolovoza 2023. po svakom lažnom radniku.
Čini se da su tvrtke koje se bave kibernetičkom sigurnošću i kriptovalutama posebno ranjive na ovu prijetnju jer često zapošljavaju zaposlene za udaljene uloge. Ben Sesser, izvršni direktor BrightHirea, tvrtke koja pomaže korporativnim klijentima u procjeni potencijalnih zaposlenika u video intervjuima, zabilježio je „veliki“ porast lažnih kandidata za posao ove godine.
Problem nije ograničen samo na tehnološku industriju. U svibnju je Ministarstvo pravosuđa SAD-a navelo da je više od 300 američkih tvrtki, uključujući tvrtke s liste Fortune 500, nenamjerno angažiralo varalice povezane sa Sjevernom Korejom za IT poslove. Ti su radnici koristili ukradene američke identitete i udaljene mreže kako bi prikrili svoje prave lokacije, šaljući milijune dolara u plaćama u Sjevernu Koreju kako bi pomogli u financiranju nacionalnog programa naoružanja.
Lili Infante, osnivačica i izvršna direktorica CAT Labsa, startup na raskrižju kibernetičke sigurnosti i kriptovalute, izvještava o primanju prijava od „100 sjevernokorejskih špijuna“ svaki put kad objave oglas za posao. Kako bi se borile protiv toga, tvrtke se obraćaju tvrtkama za provjeru identiteta kako bi uklonile lažne kandidate.
