Тысячи северокорейских айтишников тайно работали в американских компаниях
Северная Корея построила внутри американского ИТ-рынка скрытую сеть из тысяч сотрудников, сообщает WSJ. Агенты годами проходили отбор в реальные компании, получали зарплату и переводили до 90% заработка на финансирование другой страны.
Схема работала просто и нагло одновременно. Северокорейцы покупали или похищали персональные данные американцев, например, имя, адрес, налоговый номер, и создавали под них полноценные цифровые личности. Дальше в дело вступали посредники внутри США: живые люди, которые получали на свой адрес ноутбук от работодателя и подключали его к удаленному управлению. Такие точки называют «ноутбук-фермами». Корейский специалист заходил на рабочий компьютер через интернет, и с точки зрения компании все выглядело как обычный удаленный сотрудник из Техаса или Флориды.
Журналисты отследили одну конкретную ячейку — группу из нескольких человек, которая за несколько месяцев проникла сразу в восемь американских компаний. В руки редакции попал архив с реальных рабочих машин агентов: история браузера, переписка, календари и даже записи экрана. Эти данные и легли в основу документального расследования.
ИИ в схеме появился давно, но сейчас его роль выросла кратно. Нейросети помогают составлять убедительные резюме под конкретную вакансию, готовят ответы на типовые вопросы рекрутеров и — самое жуткое — меняют внешность кандидата прямо во время видеозвонка. Технология дипфейка работает в режиме реального времени: HR видит на экране одно лицо, а за камерой сидит совсем другой человек.
Доходы у таких «сотрудников» вполне рыночные. Часть из них зарабатывала до 300 тысяч долларов в год (примерно 26,4 млн рублей) — столько платят крепким senior-разработчикам в США. Большая часть этих денег уходила напрямую в КНДР по цепочке через криптовалюту и посредников. ФБР оценивает суммарный ущерб в миллионы долларов и предупреждает: некоторые агенты могли получить доступ к закрытым корпоративным системам и государственным данным.
Для ИТ-рынка это история не только про шпионаж. Она про то, что стандартные процедуры найма: проверка резюме, видеособеседование, рекомендации, больше не дают уверенности в том, кто реально сидит по ту сторону экрана. Компании, которые нанимают удаленных разработчиков, теперь вынуждены думать о верификации личности как об отдельном масштабном процессе, а не формальности.
Также недавно рассказывали, что в Китае люди сдают свои лица в аренду нейросетям. Подробности в статье.
Источник новости: hi-tech.mail.ru

