Безопасность Искусственный интеллект Приватность
«Синтетический инсайдер»: как ИИ-дипфейки превратили поддельного сотрудника в корпоративную угрозу
Самый опасный человек в вашей компании может вообще в ней не работать. Технологии создания ИИ-дипфейков становятся дешевле и качественнее. Хакеров теперь используют их, чтобы выдавать себя за доверенных сотрудников — угрозу, которую в индустрии называют «синтетическим инсайдером».
Эта тактика находится на острие старой проблемы. Внутренние угрозы варьируются от сотрудника, случайно отправившего не тот файл по электронной почте, до вора, который точно знает, где лежат ценности. Анализ примерно 22 000 инцидентов, проведенный компанией Verizon в 2026 году, показал, что 12% из них были совершены внутренними акторами, сообщает Financial Times.
Умышленные действия наносят наибольший ущерб. «Они знают, где хранятся главные ценности и как к ним добраться», — отметил Алекс Лайл (Alex Lisle), технический директор компании Reality Defender, занимающейся обнаружением дипфейков.
Фальшивый сотрудник
Наиболее ярким примером является северокорейская схема, которую Министерство юстиции США пресекло в прошлом году. Злоумышленники обманным путем устраивались на удаленную работу в американские компании. Целью было получение зарплаты и кража данных для попавшего под санкции режима.
По данным правительства, они использовали украденные личные данные более чем 80 американцев для трудоустройства в более чем 100 компаний. Это принесло Пхеньяну более 5 миллионов долларов. Восемь человек, проживающих в США, позже были приговорены к тюремному заключению за управление «фермами ноутбуков». Речь идет о стойках с компьютерами в американских домах, которые создавали видимость того, что зарубежные работники находятся на месте.
Дешевые инструменты дипфейков облегчают эту задачу. Теперь злоумышленники могут подделывать живое видео и аудио, а не только фотографии. Это позволяет им успешно проходить видеособеседования под видом другого человека.
Поимка на входе
Решение проблемы начинается с найма. Компании объединяют усилия HR-отделов, служб безопасности, юридических и IT-департаментов, говорит Адам Финкельштейн (Adam Finkelstein) из консалтинговой компании Alvarez & Marsal. По его словам, рассматривать подбор персонала исключительно как задачу HR «больше недостаточно для высокорисковых удаленных технических ролей».
Том Хегель (Tom Hegel), исследователь угроз из SentinelOne, считает, что компаниям следует проверять метаданные, IP-адреса и цифровые отпечатки устройств при поступлении заявки. Им также стоит обращать внимание на кандидатов, которые изменяют свое лицо или голос в реальном времени. Некоторые средства защиты просты с технической точки зрения. По его словам, просьба к кандидату повернуть голову или помахать рукой все еще может разрушить живой дипфейк.
Проверки продолжаются и после приема на работу. Компании должны убедиться, что новые ноутбуки не отправляются на «ферму». После этого они могут использовать поведенческую аналитику для выявления странной активности.
Большинство утечек происходят случайно
Громкие заговоры — скорее исключение. «Внутренние угрозы гораздо чаще происходят случайно», — говорит Дэйв Спиллэйн (Dave Spillane) из Fortinet. В отчете компании за 2025 год утверждается, что 62% инцидентов произошли из-за человеческого фактора или взлома учетных записей. Сюда относится все: от отправки не того файла по почте до вставки секретных данных в неутвержденный чат-бот.
У этой последней привычки есть название: теневой ИИ. Сотрудники передают конфиденциальные данные ИИ-инструментам, которые их работодатель никогда не одобрял, отмечает Джон Халтквист (John Hultquist) из Google Threat Intelligence Group.
Следующая забота — само программное обеспечение. По мере того как ИИ-агенты получают возможность действовать самостоятельно, они начинают походить на сотрудников с доступом к системе. И их можно обмануть. Агент «работает примерно так же, как сотрудник», — сказал Халтквист.
Его «иногда можно обмануть и заставить делать то, чего делать не следует». Арт Гиллиланд (Art Gilliland), генеральный директор компании Delinea, специализирующейся на управлении доступом, выразился прямо. Агентам необходим доступ к конфиденциальным системам, поэтому их идентификаторы представляют для злоумышленников такую же ценность, как и человеческие.
Ловушка слежки
Все это на руку индустрии безопасности. По некоторым оценкам, рынок средств предотвращения утечки данных вырос с 33 млрд долларов в прошлом году почти до 43 млрд долларов в текущем. Некоторые вендоры продают инструменты в стиле «Большого брата», которые регистрируют нажатия клавиш и делают скриншоты для выявления рискованного поведения.
Это порождает собственную проблему. «Чрезмерный мониторинг может подорвать доверие», — говорит Бернард Монтель (Bernard Montel) из Tenable. «Задача заключается в том, чтобы защитить организацию, не создавая атмосферу слежки».
Существует также риск предвзятости. Финкельштейн предупредил, что национальность, особенности удаленной работы или необычная история карьеры не должны становиться поводом для подозрений. Вместо этого средства контроля должны основываться на проверяемых сигналах, таких как необычное использование привилегий или невозможные перемещения.
Самая простая защита, как утверждают многие, — это в то же время и самая старая. Предоставляйте людям и мошенническому программному обеспечению доступ только к тому, что им действительно необходимо.



