Компанії викривають “синтетичних співробітників”: нові методи боротьби з діпфейками у кібербезпеці

Нові Кіберзагрози: Як ШІ Створює “Синтетичних Інсайдерів” та Що з Цим Робити

Зі стрімким поширенням технологій генеративного штучного інтелекту (ШІ) зростає не лише кількість зовнішніх загроз кібербезпеці, але й внутрішніх. Компанії, які раніше покладалися на традиційні методи захисту від внутрішніх атак, тепер мусять протистояти новим викликам, спричиненим інтеграцією ШІ.

Джерело зображення: Unsplash, Azamat E

Джерело зображення: Unsplash, Azamat E

Як зазначає видання Financial Times, діяльність північнокорейського хакерського угруповання, викрита минулого року, продемонструвала винахідливість зловмисників, які атакують інфраструктуру американських компаній. Цій групі вдалося проникнути в понад 100 американських компаній, використовуючи персональні дані понад 80 громадян США. Ця активність принесла їм понад 5 мільйонів доларів США (приблизно 185 мільйонів гривень за поточним курсом 2026 року). За результатами розслідування, було заарештовано 8 громадян США, які допомагали північнокорейським хакерам, створюючи так звані “ферми ноутбуків” на території США. Ці “ферми” створювали ілюзію віддаленої роботи американських співробітників, тоді як насправді ноутбуки контролювалися з-за меж країни.

За статистикою оператора зв’язку Verizon, з 22 000 зафіксованих цього року інцидентів з кібербезпеки, близько 12% стосувалися внутрішніх атак на корпоративну інфраструктуру. Шкідливі дії зловмисників, що діють зсередини компанії, історично завдають найбільшої шкоди, оскільки такий зловмисник зазвичай добре обізнаний зі слабкими місцями системи та знає, які елементи найлегше та найвигідніше атакувати. Крім того, системи генеративного ШІ зараз дозволяють створювати “синтетичних інсайдерів” — цифрових двійників реальних співробітників, які можуть імітувати їхню зовнішність та голос за допомогою цифрових технологій. У зв’язку з цим компанії посилюють процес відбору кандидатів, залучаючи до нього спеціалістів з безпеки, яких раніше кадровий відділ міг ігнорувати.

Виявлення та протидія “синтетичним інсайдерам”

Експерти пропонують відносно прості методи для виявлення діпфейків під час віддалених співбесід. Наприклад, можна попросити кандидата зробити простий рух рукою або повернути голову, що з високою ймовірністю допоможе виявити підробку. Підозрілу активність віддалених співробітників також слід моніторити за допомогою спеціалізованого програмного забезпечення. Згідно зі статистикою Fortinet, минулого року 62% інцидентів у сфері інформаційної безпеки сталися через людську помилку або витік облікових даних. Найбільш серйозні інциденти в цій галузі можуть коштувати бізнесу від 1 до 10 мільйонів доларів США (приблизно від 37 до 370 мільйонів гривень).

“Тіньове” використання ШІ та корпоративна безпека

Представники Google наголошують, що так зване “тіньове” використання ШІ співробітниками також становить загрозу для захисту корпоративної інформації. Якщо співробітник завантажує конфіденційні дані в чат-бот, ця інформація може легко потрапити до зловмисників. Ця загроза стає особливо актуальною з огляду на поширення ШІ-агентів, які можуть діяти як віртуальні співробітники. Їх, у свою чергу, можна схилити до неправомірних дій, зазначає Financial Times. На корпоративному ринку з’являється все більше програмних рішень, спрямованих на забезпечення безпеки конфіденційних даних в умовах масового впровадження ШІ. Виникає складність у забезпеченні надійності інфраструктури без надмірного недовіри до співробітників з боку роботодавця. Важливо чітко визначати індикатори ризику, але водночас не сповільнювати бізнес-процеси загальним недовірою та тотальним стеженням.

Порада від Soft Portal:

Ця інформація надзвичайно корисна для будь-якої компанії, яка використовує або планує використовувати ШІ. Вона допомагає усвідомити нові, неочевидні ризики, пов’язані з внутрішньою безпекою, і підказує конкретні кроки для їх мінімізації, як-от посилення контролю за віддаленими співробітниками та підвищення обізнаності персоналу щодо безпечного використання ШІ-інструментів.

No votes yet.
Please wait...

Leave a Reply

Your email address will not be published. Required fields are marked *