2024-09-09 08:00来源:本站编辑
据报道,朝鲜间谍利用人工智能生成的被盗身份和照片,在美国公司获得高薪、远程工作。
据《华尔街日报》报道,该骗局据称允许平壤的特工窃取知识产权,发动网络攻击,并赚取数百万美元,为金正恩的武器计划提供资金。
数百家企业被骗,包括一家大型电视网络、一家硅谷科技公司、一家航空航天和国防承包商、一家汽车制造商和一家奢侈品零售商。
据报道,至少有三次企图将间谍伪装成信息技术人员安插到两个政府机构,但都失败了。
但谷歌Mandiant网络防御部门的研究人员对有多少人实际上被其他地方聘用感到震惊,《华尔街日报》估计,近年来有数千人可能在美国就业。
曼迪昂特分析师迈克尔·巴恩哈特周四在一份令人震惊的报告中说:“一旦我们剥开这些洋葱层,我们就会意识到这些IT工人无处不在。”
《华尔街日报》说,朝鲜驻联合国外交使团没有回应置评请求。
佛罗里达州克利尔沃特(Clearwater)的网络安全公司KnowBe4表示,一名涉嫌间谍被该公司聘用,此前该公司在网上发布了一份简历,并根据互联网上的一张库存图片,用人工智能生成了自己的照片。
据KnowBe4公司首席执行官斯图·斯约沃曼介绍,这名名叫“凯尔”的男子因精通该职位所需的计算机语言而被一家招聘网站选中,并通过Zoom接受了面试。
Sjouwerman在接受《华尔街日报》采访时表示:“他对自己的优点和缺点,以及他还需要学习的东西和职业道路的想法都很坦诚。”“这家伙是一个专业的受访者,可能已经做过一百次了。”
《华尔街日报》称,在上班的第一天,“凯尔”就试图部署恶意软件,触发了内部安全警报,导致公司发现他是冒名顶替者,并通知了联邦调查局。
另一家科技创业公司Cinder表示,它从2023年初开始收到数十份欺诈性申请,申请加入其远程员工队伍,其中约80%被认为是朝鲜间谍。
在一次虚拟采访中,Cinder的高管德克兰·卡明斯提到公司的联合创始人是前中央情报局官员——这促使求职者立即注销并消失。
卡明斯说:“在这些人可能申请的所有公司中,他们申请的是一家由前中情局人员和一名朝鲜问题专家经营的公司。”卡明斯会说韩语,曾为脱北者做过志愿者工作。“我不认为我们是唯一的目标,但我们可能是唯一意识到这一点的。”
据称,该计划得到了受雇经营“笔记本电脑农场”的美国人的帮助,在那里,远程桌面软件允许朝鲜间谍登录看似位于美国的公司服务器
上个月,田纳西州纳什维尔38岁的马修·努特(Matthew Knoot)被指控收取约1.5万美元,用于接收和启动工作笔记本电脑,这些笔记本电脑让间谍得以在过去13个月里欺骗多家美国媒体公司、一家科技公司和一家英国金融机构。
据《华尔街日报》报道,代表努特的律师没有回复置评请求。努特拒不认罪,将于10月份接受审判。
这些公司都以为他们在雇佣一名美国公民,在法庭文件中被称为“安德鲁·M”(Andrew M.),在骗局被揭穿之前,每家公司都向他支付了超过25万美元。
美国司法部在宣布努特被捕时表示,这笔钱据称被用于朝鲜的武器项目,“其中包括大规模杀伤性武器”。
今年5月,亚利桑那州利奇菲尔德公园(Litchfield Park) 49岁的克里斯蒂娜·玛丽·查普曼(Christina Marie Chapman)被指控在家中存放了90多台笔记本电脑。
据称,该计划欺骗了300多家美国公司,自2018年以来流入朝鲜的资金超过680万美元。
人工智能