自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

朝鮮黑客利用生成式AI獲取全球遠程工作崗位

安全 黑客攻防
Okta安全研究人員發(fā)現(xiàn),這些行動高度依賴一個位于西方國家的復雜"協(xié)調人"生態(tài)系統(tǒng)。這些協(xié)調人提供必要的基礎設施,包括代表遠程工作者管理公司發(fā)放的設備。

朝鮮特工正在實施一項結合社會工程學與尖端技術的復雜行動,利用生成式人工智能(GenAI)工具在全球企業(yè)中獲得遠程技術職位。

偽造數(shù)字身份滲透企業(yè)

這些人員創(chuàng)建極具說服力的數(shù)字身份,包括偽造的資質證書和工作經歷,以此繞過傳統(tǒng)招聘流程,主要在軟件工程和IT崗位獲得合法就業(yè)機會。該計劃已在多個國家大規(guī)模運作,為朝鮮民主主義人民共和國(DPRK)實現(xiàn)重要金融目的。

通過讓本國人員在不設防的企業(yè)中擔任遠程職位,朝鮮政權有效規(guī)避了國際制裁并創(chuàng)造了可觀的收入來源。該行動已取得顯著成功,部分協(xié)調人甚至能同時安排數(shù)百人的職位。

西方國家的"協(xié)調人"網絡

Okta安全研究人員發(fā)現(xiàn),這些行動高度依賴一個位于西方國家的復雜"協(xié)調人"生態(tài)系統(tǒng)。這些協(xié)調人提供必要的基礎設施,包括代表遠程工作者管理公司發(fā)放的設備。調查顯示,2024年5月曝光的亞利桑那州"筆記本電腦農場"行動據(jù)稱已在美國技術崗位安置了300多人。

生成式AI成為欺詐核心

調查表明,生成式AI是這一騙局的基石,幾乎支撐著欺詐性就業(yè)周期的每個環(huán)節(jié)。特工在求職面試中使用實時"深度偽造"視頻技術,制造足以欺騙資深招聘經理的逼真?zhèn)窝b。

這些行動的核心是一套全面的AI增強工具組合,它們協(xié)同工作以維持騙局。協(xié)調人使用統(tǒng)一消息服務,通過"單一管理界面"同時管理多個通信渠道的不同身份。這些服務整合了AI驅動的翻譯、轉錄和摘要功能,確??鐣r區(qū)的連貫及時溝通。

利用企業(yè)自身招聘系統(tǒng)

最令人擔憂的是,行動者利用基于AI的招聘平臺和簡歷篩選工具,將企業(yè)自身的審查系統(tǒng)轉變?yōu)楣粑淦?。這些工具幫助優(yōu)化申請材料,使其能成功通過申請人跟蹤系統(tǒng)(ATS),不斷改進結果直至進入人工審核階段。

AI代理提供的模擬面試服務為求職者提供批評和改進建議,指導他們從燈光、視頻濾鏡到談話技巧等各個方面。朝鮮IT工作者行動基礎設施展示了協(xié)調人如何利用遠程管理工具從集中位置(通常稱為"筆記本電腦農場")操作合法的公司設備。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2017-10-18 11:28:47

AI人工智能職位

2020-12-17 17:20:17

AI人工智能工作崗位

2012-03-06 14:57:49

云計算IT就業(yè)云服務

2019-02-18 10:22:36

人工智能機器人AI

2025-04-07 16:07:03

2023-05-18 12:49:24

人工智能AI

2018-02-23 17:04:00

AI時代需求漸旺工作崗位

2017-08-25 14:18:58

2017-12-04 18:24:25

人工智能機器人智能

2011-05-27 09:53:14

打印機體驗

2024-04-03 15:28:17

AI

2023-08-02 19:48:31

2023-03-21 08:59:21

ChatGPTOpenAI

2021-09-09 13:40:08

首席信息官IT技術

2020-10-30 11:10:39

人工智能機器人技術

2020-07-13 10:48:17

人工智能

2009-09-21 09:47:42

技術市場工作崗位

2010-03-15 09:17:19

系統(tǒng)工程師

2024-01-08 12:53:41

2020-07-29 11:35:10

勒索軟件黑客網絡攻擊
點贊
收藏

51CTO技術棧公眾號