У роботодавців з’явився простий, але дієвий спосіб виявляти діпфейки під час дистанційних співбесід — попросити кандидата помахати рукою або повернути голову вбік. За словами експертів, така, на перший погляд, банальна перевірка з високою ймовірністю дозволяє виявити підробку, оскільки більшість систем підміни обличчя в реальному часі ще не здатні коректно обробляти швидкі рухи головою чи руками, і зображення в такі моменти «розсипається» або спотворюється. Про це пише Financial Times.
Читайте также: За 15 років до інфаркту. Штучний інтелект навчили визначати ризик шести серцево-судинних хвороб за одним аналізом крові

Чому роботодавці раптом почали такі перевірки
Поштовхом до змін стала історія, в якій північнокорейські хакери протягом кількох місяців атакували понад 100 американських компаній, видаючи себе за 80 громадян США, чиї особисті дані попередньо були викрадені. Працевлаштувавшись по фейкових документах, зловмисникам вдалося виручити на цьому понад $5 млн.
Розслідування завершилося арештом восьми громадян США, які допомагали хакерам — вони розміщували в житлових приміщеннях на території країни так звані «ферми ноутбуків». Постійний американський IP дозволяв роботодавцям вважати, що на них дистанційно працюють реальні співвітчизники, хоча встановлені там ноутбуки фактично керувалися з-за кордону.
Проблема виявилася масштабнішою, ніж поодинокі випадки. За статистикою операторів зв’язку, з 22 тисяч інцидентів кібербезпеки у світі цього року близько 12% були пов’язані саме з атаками на інфраструктуру компаній зсередини — і такі внутрішні атаки історично завдають найбільшої шкоди, оскільки зловмисник добре знає слабкі місця системи захисту.
«Синтетичні інсайдери» — нова категорія загрози
Сучасні генеративні технології дозволяють створювати так званих «синтетичних інсайдерів» — персонажів, які видають себе за реальних співробітників компанії, за потреби «викравши» їхню зовнішність і голос за допомогою цифрових інструментів. Саме тому компанії почали посилювати відбір кандидатів на вакансії, залучаючи до цього процесу фахівців з безпеки, яких раніше рідко підключали кадрові відділи.
Читайте также: Різні етапи планети. NASA показало таймлапс із Марса, знятий космічним апаратом Psyche
Крім перевірки жестами під час відеодзвінка, підозрілу активність співробітників, які вже працюють дистанційно, тепер додатково моніторить спеціалізоване програмне забезпечення. За даними Fortinet, 62% минулорічних інцидентів у сфері інформаційної безпеки сталися через людську помилку або витік облікових даних, а найсерйозніші випадки можуть коштувати бізнесу від $1 млн до $10 млн.
Загроза не лише зовні, а й всередині компанії
У Google звертають увагу ще на одну проблему — «тіньове використання штучного інтелекту» самими співробітниками. Якщо працівник завантажує чутливу інформацію в чат-бот, вона потенційно може опинитися в руках зловмисників. Ця загроза стає особливо актуальною на фоні поширення ШІ-агентів, які самі можуть виконувати роль віртуальних співробітників — і яких теж можна залучити до незаконної діяльності.
На корпоративному ринку через це з’являється дедалі більше програмних рішень для захисту конфіденційних даних в умовах масового впровадження штучного інтелекту. Головний виклик для бізнесу — забезпечити надійність інфраструктури, не переходячи водночас до тотальної недовіри та стеження за співробітниками, яке саме здатне загальмувати робочі процеси.
Нагадаємо, не так давно поліція затримала шахраїв, які використовували штучний інтелект для оформлення кредитів на українців.
Читайте также: Висока культура. Археологи розкопали в Лівії античний іподром і театр
Підписуйтесь на нас у соцмережах: Telegram | Facebook | LinkedIn
