К содержанию
Новости

AI-дипфейки превратили «синтетических инсайдеров» в новую угрозу для компаний

AI-дипфейки превратили «синтетических инсайдеров» в новую угрозу для компаний

Хакеры всё чаще используют AI-дипфейки, чтобы выдавать себя за сотрудников компаний или кандидатов на удалённые вакансии. Как сообщает The Next Web (TNW), в индустрии такую тактику называют «synthetic insider», или «синтетический инсайдер». Речь уже не только о поддельных фотографиях. Современные инструменты умеют имитировать голос и видео в реальном времени, в том числе во время видеособеседований.

Одним из самых заметных примеров стала схема, которую в прошлом году раскрыли власти США. По данным американского Минюста, связанные с Северной Кореей операторы использовали украденные личности более чем 80 граждан США, чтобы устроиться более чем в 100 компаний. Как утверждают власти, схема принесла Пхеньяну свыше 5 млн $. Для маскировки применялись так называемые «laptop farms»: наборы компьютеров в американских домах, создававшие видимость, что сотрудники работают локально.

Эксперты по безопасности считают, что компаниям приходится пересматривать подход к найму и внутреннему контролю. Среди рекомендуемых мер называют проверку IP-адресов, метаданных и «отпечатков» устройств кандидатов. Также специалисты советуют обращать внимание на возможные изменения лица или голоса во время интервью. Некоторые способы проверки остаются довольно простыми. Например, просьба повернуть голову или помахать рукой может нарушить работу дипфейка.

При этом специалисты отмечают, что большинство инцидентов с внутренними угрозами по-прежнему связано не с целенаправленными атаками, а с ошибками сотрудников или компрометацией аккаунтов. Отдельной проблемой остаётся так называемый shadow AI, когда сотрудники используют не одобренные работодателем AI-сервисы для работы с чувствительными данными.

Ключевые факты

  • Анализ Verizon около 22 тыс. инцидентов показал, что 12% случаев были связаны с внутренними участниками

  • По данным властей США, схема с поддельными удалёнными сотрудниками охватила более 100 компаний и принесла свыше 5 млн $

  • Fortinet в отчёте за 2025 год связала 62% инцидентов с человеческими ошибками или захваченными аккаунтами

  • Оценка рынка data-loss prevention выросла с 33 млрд $ в прошлом году почти до 43 млрд $ в текущем году