- Северокорейские хакеры используют Genai, чтобы сохранить работу в западных компаниях
- Новое исследование OCTA раскрывает AI -писательные CV и новости
- Это эскалация из существующей фальшивой кампании интервью
Новое исследование OCTA обнародована что хакеры из Демократической Народной Республики Кореи (КНДР) используют генеративный ИИ в своей кампании по вредоносному интервью — ряд тактики, которые включают занятость в отдаленных технических ролях в западных компаниях, обычно в отраслях с конфиденциальными данными о безопасности, таких как защита, аэрокосмическая промышленность или инженерия.
Это не первый раз, когда северокорейские фальшивые хакеры с их кампаниями стали дополнительными частями, но новое исследование показало, что Genai играет важную роль в системах занятости.
Модели ИИ используются для «создания убедительных персонажей на многочисленных этапах процесса подачи заявления и процесса собеседования», а затем, как только Genai будет установлен, поддерживает поддержание нескольких ролей, которые достигают всего дохода для государства.
Злокачественное интервью
ИИ во многих отношениях использовался этими хакерами, включая CVS и сопроводительные письма, фиктивные интервью через чат и веб -камеру, перевод, перевод и краткое изложение новостей, а также управление коммуникацией для нескольких рабочих мест с разных учетных записей и услуг.
Чтобы помочь, у хакеров есть сложная сеть «модераторов», которые предлагают поддержку в странах, техническую инфраструктуру и «законное обложку бизнеса», которая помогает северокорейцам с внутренними адресами, законными документами и поддержкой в процессе найма.
Кампания становится все более изощренной, особенно с учетом того, что хакер теперь использует обе стороны процесса поиска работы и нацелена на соискателей с фальшивыми интервью, в которых они доставляют вредоносные программы и информацию.
Эти подробные программы часто начинаются с законных платформ, таких как LinkedIn или Upwork — и злоумышленники обращаются к жертвам, чтобы обсудить потенциальные возможности. Любой, кто находится на пути в поисках работы или в процессе найма, должен быть особенно бдительным в отношении того, с кем они разговаривают, и должен убедиться, что не загружать какое -либо неизвестное программное обеспечение.