メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

「面接の相手は北朝鮮工作員だった」生成AIで作った偽の身元、北朝鮮の海外偽装就職が猛威を振るう

望月博樹 アクセス  

引用:depositphotos*この画像は記事の内容と一切関係ありません
引用:depositphotos*この画像は記事の内容と一切関係ありません

北朝鮮ハッカー、生成AIで「偽装就職」を精巧化 欧米IT企業へ侵入し核開発資金を調達

北朝鮮の開発者やハッカーが、核・ミサイル開発の資金調達を目的に、海外IT企業への「偽装就職」を活発化させている。こうした活動は極めて組織的・体系的に行われており、生成AI(人工知能)の活用によって侵入手法もより巧妙になっている実態が明らかになった。

面接を装いマルウェアを混入 欧米企業への接近手法

24日(現地時間)、米ソフトウェア開発プラットフォームのギットラブ(GitLab)が発表した最新の脅威分析報告書によると、北朝鮮のハッキング組織は2022年頃から、ソフトウェア開発者を狙った「コンテイジャス・インタビュー(Contagious Interview)」作戦を本格化させている。

ハッカーはグローバルなIT・暗号資産企業の採用担当者を装い、求職中の開発者に接触。実務のコーディングテストと称して、ウェブサイトからプロジェクトをダウンロードさせる。これらは表面上、正常な開発課題に見えるが、内部には資格情報の窃取や遠隔操作を行うマルウェアが仕込まれていた。ハッカーは開発者のPCを経由して企業の内部ネットワークに侵入し、金融情報などを盗み出していた。

ギットラブは昨年1年間で、こうした悪質なプロジェクトの拡散に関与した北朝鮮関連のアカウント131件を摘発・遮断。「北朝鮮の偵察総局に関連するハッカーは、数百の偽アカウントと偽造身分を作成し、IT従事者を狙った偽装採用キャンペーンを展開して面接まで行っている。合法的なサービスを悪用して西側企業内部へ侵入している」と警告を発した。

AIでマルウェア改変や身分証偽造を自動化

北朝鮮のハッカーは、作戦遂行にチャットGPT(ChatGPT)などの生成AIを積極的に活用している。昨年9月には、北朝鮮のマルウェア開発者がJavaScriptベースのマルウェア「BeaverTail」の難読化ツールを開発する際、AIコーディングツールを繰り返し利用していたことが判明した。

開発者はセキュリティ研究者を装って作成したコードをチャットGPTに提供し、「どこまで復号(解読)できるか」を分析させた。AIが解読できない方式になるまでコードを継続的に変形させており、生成AIに設けられている安全装置を意図的に回避し、無力化できることを示した形だ。

さらに、偽造身分や経歴の操作にも生成AIが導入されている。SNSやAI画像生成サービスから収集した写真を加工し、違法な作成サービスを通じて偽造パスポートを発行。これを基にメールアドレスや専門職向けSNSのアカウントを大量発行する「自動化された身元工場(Identity Factory)」とも言えるパイプラインを構築している。

ギットラブが確認した合成身分は少なくとも135件に上る。セルビアやフィリピンなど、東欧・東南アジア出身の開発者を装い、これらのアカウントを通じて少なくとも48件の民間コードリポジトリに無断アクセスした形跡が確認された。

企業型組織による「内部者脅威」の増大

北朝鮮のハッカー集団は、明確な収益目標と組織構造を持つ「企業型」の活動を展開している。北京を拠点に活動していると推定されるグループは、2022年後半から昨年半ばまでに約164万ドル(約2億5,400万円)を稼ぎ出していた。また、ロシアのモスクワを拠点とするある開発者は、5カ国の身分を盗用・改ざんして21もの人格を使い分け、最終的に米国の技術エージェンシーに正社員として採用されるに至った事例も確認されている。

ギットラブは、「合成された身分と偽装IT労働者、そして正規の開発プラットフォームの悪用が結びつき、既存のセキュリティ対策では識別が困難な『内部者脅威』が再生産されている」と指摘。特に国防やフィンテック、AI関連企業に対し、採用段階からの厳格なセキュリティ検証体制の再構築を強く促している。

望月博樹
//= the_author_meta('email'); ?>editor@kangnamtimes.com

コメント0

300

コメント0

[ニュース] ランキング

  • 米国が対EU追加関税推進、強制労働規制巡り対立激化
  • トランプ氏がイラン新指導者評価転換、海上封鎖解除に含み
  • 米下院が対イラン追加攻撃制限可決、終戦交渉は大詰め段階
  • トランプ氏がイラン報復に理解示唆、終戦交渉へ強い執着
  • 総裁も審議委員も「利上げ必要」…6月日銀、1%へのカウントダウン
  • 米国が欧州核配備拡大検討、NATO東側で関心高まる

こんな記事も読まれています

  • 生産中止から4年…WRX STIに“復活シグナル”、試されるのはファンの熱量?
  • 「大径ホイールの罠?」見た目は最強でも、ポットホール一発で財布が割れる
  • 「一般トヨタ店では買えない」GR GT、販売は“厳選レクサス店”に集約へ?
  • GM車3,500台がリコール対象、欠けていたのは説明書1冊
  • 米国が対EU追加関税推進、強制労働規制巡り対立激化
  • トランプ氏がイラン新指導者評価転換、海上封鎖解除に含み
  • 活動休止を経た元BIGBANGメンバー、横浜で約1万人規模の“無料ファンミーティング”開催
  • 恋人のプライベート映像の流出を防ぐために大麻事件を起こした? 23年ぶりに噂を完全否定「事実無根」

こんな記事も読まれています

  • 生産中止から4年…WRX STIに“復活シグナル”、試されるのはファンの熱量?
  • 「大径ホイールの罠?」見た目は最強でも、ポットホール一発で財布が割れる
  • 「一般トヨタ店では買えない」GR GT、販売は“厳選レクサス店”に集約へ?
  • GM車3,500台がリコール対象、欠けていたのは説明書1冊
  • 米国が対EU追加関税推進、強制労働規制巡り対立激化
  • トランプ氏がイラン新指導者評価転換、海上封鎖解除に含み
  • 活動休止を経た元BIGBANGメンバー、横浜で約1万人規模の“無料ファンミーティング”開催
  • 恋人のプライベート映像の流出を防ぐために大麻事件を起こした? 23年ぶりに噂を完全否定「事実無根」

おすすめニュース

  • 1
    “世紀のウェディング” デュア・リパが俳優カラム・ターナーと結婚、ロンドンの由緒あるホールで挙式

    エンタメ 

  • 2
    「命がけで産む意味がわかった」23歳年下妻と結婚した55歳タレント、帝王切開の痛みが残る中で第二子を検討中

    エンタメ 

  • 3
    「自殺目的」は作り話だったのか…女子高生殺害の23歳男、検察が見抜いた“本当の狙い”

    トレンド 

  • 4
    妻と娘が中にいる家を掘削機で破壊…酔った男の「離婚なら家ごと壊す」実行犯

    トレンド 

  • 5
    深夜2時にマンホールから7人が出てきて素早く着替え…ブルックリンの謎の集団は何者か?

    トレンド 

話題

  • 1
    「記録的な現象になる可能性がある」国連が警告する数週間以内の"スーパーエルニーニョ"

    トレンド 

  • 2
    グーグル、“蚊3,200万匹の放出”を推進…一体何事!?

    トレンド 

  • 3
    「両腕を広げて抱きついてくる」…トルコの“ハグ猫”が話題に

    トレンド 

  • 4
    氷点下30度でも「都会よりマシ」なのか…羊飼い求人に“700人”が殺到したワケ

    トレンド 

  • 5
    「安全基準を満たした証拠がない」テスラが出荷したモデルY、1万4000台の正体

    モビリティー