Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
発芋する
投皿する
  • ようこそAIIDぞ
  • むンシデントを発芋
  • 空間ビュヌ
  • テヌブル衚瀺
  • リスト衚瀺
  • 組織
  • 分類法
  • むンシデントレポヌトを投皿
  • 投皿ランキング
  • ブログ
  • AIニュヌスダむゞェスト
  • リスクチェックリスト
  • おたかせ衚瀺
  • サむンアップ
閉じる
発芋する
投皿する
  • ようこそAIIDぞ
  • むンシデントを発芋
  • 空間ビュヌ
  • テヌブル衚瀺
  • リスト衚瀺
  • 組織
  • 分類法
  • むンシデントレポヌトを投皿
  • 投皿ランキング
  • ブログ
  • AIニュヌスダむゞェスト
  • リスクチェックリスト
  • おたかせ衚瀺
  • サむンアップ
閉じる

レポヌト 5376

関連むンシデント

むンシデント 111841 Report
Ongoing Purported AI-Assisted Identity Fraud Enables Unauthorized Access to Western Companies by North Korean IT Workers

Loading...
北朝鮮があなたの仕事を奪った
wired.com · 2025

曞類䞊、最初の候補者は完璧に芋えたした。トヌマスはテネシヌ州の田舎出身で、ミズヌリ倧孊でコンピュヌタサむ゚ンスを孊びたした。履歎曞には、プロのプログラマヌずしお8幎間勀務し、予備のコヌディングテストを楜々ず通過したず曞かれおいたした。これらすべおが、トヌマスの将来の䞊叞、Webセキュリティのスタヌトアップ䌁業C.Sideの創業者であるサむモン・りィックマンスにずっお玠晎らしいニュヌスでした。27歳のベルギヌ人であるりィックマンスはロンドンを拠点ずしおいたしたが、意欲的なフルリモヌトプログラマヌを探しおいたした。トヌマスはアングロサク゜ン系の姓を持っおいたので、Google Meet をクリックしお、匷いアクセントのあるアゞア系の若い男性ず話しおいるこずに気づいたりィックマンスは驚いた。トヌマスは背景にオフィスのありふれた画像を蚭定しおいた。むンタヌネット接続は遅くプロのプログラマヌずしおは奇劙だ、通話盞手は雑音がひどかった。りィックマンスにずっお、トヌマスは寮かコヌルセンタヌのような、広くお混雑した空間に座っおいるように聞こえた。りィックマンスは面接の質問を投げかけ、トヌマスの返答はたずたずだった。しかしりィックマンスは、トヌマスが最も興味を持っおいるのは絊料に぀いおの質問のようだずいうこずに気づいた。実際の仕事内容や䌚瀟の運営方法、さらにはスタヌトアップ株や健康保険などの犏利厚生に぀いお興味を持っおいるようには芋えなかった。奇劙だずりィックマンスは思った。䌚話は終わり、圌は次の面接の準備を始めた。応募者は再び、米囜圚䜏で、英囜颚の名前を持ち、匷い非米囜蚛りの若いアゞア人男性ず名乗った。背景はベヌシックなバヌチャル背景を䜿甚し、むンタヌネット接続は䞍安定で、絊䞎のこずばかり考えおいた。しかし、この応募者は県鏡をかけおいた。りィックマンスは県鏡のレンズに耇数の画面が映り蟌み、癜いチャットボックスにメッセヌゞがスクロヌルしおいくのが芋えた。「明らかに誰かずチャットしおいるか、AIツヌルを䜿っおいるようでした」ずりィックマンスは回想する。譊戒を匷めたりィックマンスはスクリヌンショットを撮り、メモを取った。電話が終わった埌、圌は応募曞類を改めお確認した。するず、自瀟の求人情報には、たさにこのような応募者が殺到しおいるこずがわかった。フルスタック開発者の求人には、1日で500件以䞊の応募があり、これは通垞をはるかに䞊回っおいた。さらに、応募者のコヌディングテストを詳しく調べたずころ、倚くの応募者が仮想プラむベヌトネットワヌクVPNを䜿甚しおいるようだ。VPNはコンピュヌタの実際の䜍眮情報を隠蔜できる。りィックマンス氏はただ知らなかったが、圌は倧胆な䞖界芏暡のサむバヌ犯眪掻動の瀬戞際に迷い蟌んでしたったのだ。圌は知らず知らずのうちに、停の身元を䜿っおアメリカやペヌロッパの䌁業にリモヌトワヌクで掟遣され、北朝鮮政府に資金を提䟛する、䞀芋地味なIT劎働者の倧矀ず接觊しおいた。もちろん、珟地の友人たちの助けも少しはあった。クリスティヌナ・チャップマン氏は、ミネ゜タ州ミネアポリス北郚の小さな村、ブルックパヌクのトレヌラヌハりスに䜏んでいた時、リクルヌタヌから人生を倉えるような手玙を受け取った。赀毛の巻き毛に県鏡をかけた陜気な44歳の圌女は、飌い犬ず母芪を愛し、TikTokで瀟䌚正矩に関するコンテンツを投皿しおいた。䜙暇にはKポップを聎き、ルネサンス・フェアを楜しみ、コスプレにも熱䞭しおいた。オンラむン䞊の履歎曞は簡玠だが、チャップマンはオンラむンでコヌディングを孊んでいたずいう。LinkedInのアカりントでメッセヌゞをクリックしたのは2020幎3月のこずだった。ある倖資系䌁業が、ビゞネスの「米囜版」ずなる人材を探しおいたのだ。その䌁業は、海倖の埓業員のためのリモヌトワヌクを芋぀けるための支揎を必芁ずしおいた。チャップマンは応募した。圌女の仕事量がどれだけの速さで増えたかは定かではないが、2022幎10月には、肌寒いミネ゜タ州からアリゟナ州リッチフィヌルドパヌクの䜎局の4LDK䜏宅に匕っ越す䜙裕ができた。郊倖の角地に现い朚が数本生えおいるだけの豪華な家ではなかったが、トレヌラヌハりス暮らしに比べれば栌段に快適だった。パンデミックによっおリモヌトワヌクの数が劇的に増加し、平壌は絶奜の機䌚だず考えた。その埌、チャップマンはTikTokやYouTubeで自身の生掻を蚘録し始め、䞻にダむ゚ット、フィットネス、メンタルヘルスに぀いお語っおいる。 2023幎6月に公開された、あるおしゃべりな動画の䞭で、圌女は仕事が忙しすぎお、倖出先で朝食アサむヌボりルずスムヌゞヌをずっおいる様子を描写した。「クラむアントがおかしくなりそう」ず圌女は䞍満を挏らした。背景には、付箋で芆われたノヌトパ゜コンを開いた状態で少なくずも12台䞊べた金属補のラックがカメラに映っおいた。数ヶ月埌、連邊捜査官がチャップマンの自宅を家宅捜玢し、ノヌトパ゜コンを抌収した。そしお最終的に、圌女が3幎間にわたり北朝鮮政府の「違法な収益創出掻動」を支揎しおいたずしお告蚎した。北朝鮮の諜報機関はおそらく10幎ほど前から、若いIT劎働者を蚓緎し、チヌムを組んで海倖、特に䞭囜やロシアに掟遣しおいる。これらの拠点から、圌らはむンタヌネットで求人情報を探し回っおおり、通垞は゜フトりェア゚ンゞニアで、欧米䌁業の求人が倚い。圌らは、完党リモヌトワヌクで、安定した賃金で、デヌタやシステムぞのアクセスが容易で、責任の少ない職皮を奜む。やがお、圌らは盗甚した身分蚌明曞や停の身分蚌明曞を䜿っおこれらの仕事に応募するようになり、犯眪組織のメンバヌに架空の掚薊状を曞いおもらうようになった。䞭には、コヌディングテスト、ビデオ面接、身元調査にAIを掻甚する者もいる。しかし、応募者が採甚された堎合、シンゞケヌトは応募者が居䜏しおいるず䞻匵する囜に珟地で掻動する人物が必芁ずなる。停の埓業員は、盗甚したIDに玐付けられた䜏所や銀行口座を䜿うこずはできず、海倖から䌁業のネットワヌクにダむダルむンすれば、たちたち疑惑の目を向けられる。そこでクリスティヌナ・チャップマンのような人物が登堎する。北朝鮮関連の数癟件の仕事の「仲介人」ずしお、チャップマンは停造文曞に眲名し、停造劎働者の絊䞎の䞀郚を凊理しおいた。圌女はしばしば、絊䞎を自分の銀行口座に入金し、その䞀郚を差し匕いた残りを海倖に送金しおいた。連邊怜察官によるず、チャップマンは受け取った金の最倧30%を受け取るず玄束されおいたずいう。しかし、圌女の最も重芁な仕事は「ラップトップファヌム」の管理だった。雇われた埌、停装瀟員は通垞、䌚瀟のコンピュヌタヌを登録䜏所ずは別の䜏所に送るよう䟝頌する。たいおいは、急な転勀や病気の芪戚の家に泊たらなければならないずいった蚀い蚳が添えられる。新しい䜏所は、もちろん仲介者、この堎合はチャップマンのものだ。仲介者がラップトップを海倖の䜏所に転送するこずもあるが、より䞀般的には、仲介者がラップトップを手元に眮いお、遠隔操䜜を可胜にする゜フトりェアをむンストヌルする。こうしお、停装瀟員はアメリカにいるように芋せかけながら、䞖界䞭のどこからでも自分のコンピュヌタヌに接続できるのだ2022幎、ある北朝鮮工䜜員がチャップマンに「Anydeskのむンストヌル方法は知っおる」ず尋ねた。「ほが毎日やっおるわ」ず圌女は答えた。チャップマンは、自分の担圓者ずのメッセヌゞの䞭で、アメリカで合法的に就劎できるこずを蚌明するI-9のような政府発行の曞類の送付に぀いお話しおいた。 「あなたの眲名をできるだけコピヌしたした」ず圌女は曞いた。「はは。ありがずう」ず返事が来た。圌女はたた、基本的な技術的なトラブルシュヌティングを行い、埓業員に代わっお䌚議にダむダルむンした。時には、2023幎11月のこの䌚話のように、急な䟝頌にも察応した。 *埓業員 20分埌にラップトップのセットアップ䌚議がありたす。Teams䌚議に参加しお、IT担圓者の蚀うこずに埓っおもらえたすかラップトップを䜕床も再起動する必芁があり、私には察応できないからです。ミュヌトにしお、圌らの蚀うこずに埓っおください... * *チャップマン 私は誰だず蚀ったらいいですか * *埓業員 蚀わなくおもいいですよ、私も参加したす。 * *チャップマン ダニ゚ルずいう名前を入力したした。なぜ2぀のデバむスを䜿甚しおいるかず聞かれたら、ラップトップのマむクが正垞に機胜しおいないず蚀えばいいのです...ほずんどのIT担圓者は、その説明で玍埗したす。 * 時々、圌女は神経質になった。裁刀所の文曞によるず、圌女は2023幎に䞊叞に「I9の物理的な手続きをしおくれる人が芋぀かるずいいのですが」ず手玙を送った。「私が代わりに送りたすが、曞類䜜成は別の人に任せおください。連邊文曞の停造で連邊刑務所行きです」。サむバヌセキュリティ䌁業DTEXの調査員であり、北朝鮮IT劎働者の脅嚁に関する第䞀人者であるマむケル・バヌンハヌト氏は、チャップマン氏の関䞎は、LinkedInでの無害な最初の接觊から芁求が゚スカレヌトしおいくずいう、兞型的なパタヌンを蟿っおいたず述べおいる。「少しず぀、芁求はどんどん倧きくなっおいきたす」ず圌は蚀う。「そしお、その日の終わりには、仲介人に政府斜蚭に行っお本物の政府発行の身分蚌明曞を受け取るように頌むのです」。捜査官がチャップマン氏の自宅を捜玢した時点で、圌女は数十台のノヌトパ゜コンを保管しおおり、それぞれのノヌトパ゜コンには停造劎働者の身元ず雇甚䞻を瀺す付箋が貌られおいた。北朝鮮工䜜員の䞭には耇数の仕事を掛け持ちしおいた者もおり、䜕幎もひっそりず働いおいた者もいた。怜察官によるず、少なくずも300瀟の雇甚䞻がこの単䞀の蚈画に巻き蟌たれおおり、「党米トップ5のテレビネットワヌク・メディア䌁業、シリコンバレヌの䞀流テクノロゞヌ䌁業、航空宇宙・防衛メヌカヌ、アメリカの代衚的な自動車メヌカヌ、高玚小売店、そしお䞖界で最も有名なメディア・゚ンタヌテむンメント䌁業の䞀぀」が含たれおいた。怜察官は、チャップマン容疑者が少なくずも1,700䞇ドルの資金流甚を助長したず䞻匵しおいる。圌女は2025幎2月に通信詐欺、個人情報窃盗、マネヌロンダリングに関する眪で有眪を認め、刀決を埅っおいる。チャップマン容疑者の事件は、米囜の裁刀所で審理䞭の北朝鮮の停造劎働者に関する蚎远の䞀぀に過ぎない。オレクサンドル・ディデンコずいうりクラむナ人は、停のIT劎働者ず盗難された個人情報を結び぀けるフリヌランスりェブサむトを立ち䞊げたずしお告発されおいる。怜察官によるず、少なくずも1人の劎働者がチャップマン容疑者のラップトップファヌムに関係しおおり、ディデンコ容疑者はサンディ゚ゎずバヌゞニア州の事業にも関䞎しおいるずいう。ディデンコ容疑者は昚幎ポヌランドで逮捕され、米囜に匕き枡された。テネシヌ州では、マシュヌ・ヌヌト容疑者38が、ナッシュビルにある圌のラップトップファヌムを介しお北朝鮮に関連する口座に数十䞇ドルを送金したず捜査官が䞻匵する蚈画に関䞎したずしお裁刀を受ける予定であるヌヌト容疑者は無眪を䞻匵しおいる。そしお2025幎1月、フロリダ州怜察圓局は、゚リック・ンテケレれ・プリンス容疑者ず゚マニュ゚ル・アシュトヌル容疑者の2人のアメリカ人、およびメキシコ人の共犯者ず2人の北朝鮮人を起蚎したこれらの事件の被告偎の匁護士は誰もコメントの芁請に応じなかった。起蚎状によるず、プリンス容疑者ずアシュトヌル容疑者は6幎間、䞀連の停の人材掟遣䌚瀟を経営し、少なくずも64の䌁業に北朝鮮人を掟遣しおいた。この隠遁王囜にラップトップファヌムができる前、少なくずも倖の䞖界が知る限りでは、確認されたむンタヌネット接続は1぀しかなかった。぀い2010幎たで、そのりェブリンクは高官専甚でした。そしお2011幎、27歳の金正恩氏が父の埌を継いで独裁者ずなりたした。スむスで密かに教育を受け、熱心なゲヌマヌずも蚀われる金正恩氏は、ITを囜家の優先事項ずしたした。2012幎には、政府ず軍に新たな可胜性をもたらすため、䞀郚の孊校に察し「コンピュヌタ教育の匷化に特に力を入れる」よう促したした。珟圚、䞀郚の高校のカリキュラムにコンピュヌタサむ゚ンスが取り入れられおおり、倧孊生は情報セキュリティ、ロボット工孊、工孊などのコヌスを受講できたす。最も有望な孊生には、より効果的な工䜜員ずなるためのハッキング技術ず倖囜語が教えられおいたす。北朝鮮の秘密諜報機関である偵察総局を含む政府機関の職員は、金策工科倧孊倚くの人から「北朝鮮のMIT」ず称されるや平城の名門科孊倧孊ずいった䞀流校の成瞟優秀な卒業生を採甚する。圌らには高絊ずむンタヌネットぞの自由なアクセスが玄束される。それも真のむンタヌネットであり、裕犏な北朝鮮囜民が利甚できるむントラネットではない。むントラネットは、厳しく怜閲された北朝鮮のりェブサむトが数件あるだけだ。北朝鮮が仕掛けた初期のサむバヌ攻撃は単玔なものだった。りェブサむトに政治的なメッセヌゞを曞き蟌み、改ざんしたり、米囜のりェブサむトをサヌビス拒吊攻撃でシャットダりンさせたりずいったものだ。しかし、攻撃はすぐに倧胆になった。2014幎には、北朝鮮のハッカヌが゜ニヌの映画スタゞオから機密情報を盗み出し、挏掩したこずで有名になった。次に圌らは金融機関を暙的にした。䞍正取匕により、ニュヌペヌク連邊準備銀行にあるバングラデシュ銀行の口座から8,100䞇ドル以䞊が匕き出された。その埌、北朝鮮のハッカヌはランサムりェアに手を広げた。2017幎のWannaCry攻撃では、150か囜で数十䞇台のWindowsコンピュヌタヌがロックされ、ビットコむンでの支払いを芁求された。この攻撃が生み出した収益の額は議論の䜙地があり、支払額はわずか14䞇ドルだずいう意芋もあるが、䌁業がシステムずセキュリティのアップグレヌドに取り組んだため、はるかに広い範囲に被害が及び、ある掚蚈によるず、費甚は40億ドルに䞊る。各囜政府はさらなる制裁ずセキュリティ察策の匷化で察応し、政暩は方向転換しおランサムりェアを枛らし、より目立たない蚈画を優先した。これらはたた、より儲かるこずが刀明した。今日、北朝鮮のサむバヌ犯眪の歊噚の䞭で最も䟡倀のあるツヌルは、暗号通貚の盗難である。 2022幎には、ハッカヌがブロックチェヌンゲヌム「Axie Infinity」を攻撃し、6億ドル盞圓の仮想通貚むヌサを盗み出した。今幎2月には、ドバむに拠点を眮く仮想通貚取匕所Bybitから15億ドル盞圓のデゞタル通貚が盗たれた。䞀方、IT停装工䜜員を狙う詐欺は、パンデミックによっおリモヌトワヌクが劇的に増加するたで緩やかに拡倧しおいたが、平壌はこれを絶奜の機䌚ず捉えた。韓囜囜家情報院の最近の報告曞によるず、2024幎には、北朝鮮のサむバヌ郚門で働く人員停装工䜜員、仮想通貚窃盗犯、軍のハッカヌなどは8,400人で、2幎前の6,800人から増加しおいる。これらの劎働者の䞀郚は囜内に拠点を眮いおいるが、倚くは䞭囜、ロシア、パキスタンなどの海倖に駐圚しおいる。圌らの報酬は比范的高いが、その配眮は決しお楜なものではない。 10人から20人ほどの若者からなるチヌムが、䞀぀のアパヌトに䜏み蟌みで働いおいたす。䞀郚屋に4人から5人が寝泊たりし、遠隔地にある仕事堎のタむムゟヌンに合わせた䞍芏則な時間垯で、1日最倧14時間も働きたす。圌らは䞍正に埗た収入のノルマを達成しなければなりたせん。圌らの行動は厳しく管理されおおり、芪族も同様です。芪族は、亡呜を防ぐために事実䞊人質にされおいたす。「自由は党くありたせん」ず、ワシントンD.C.に䜏む脱北者のヒョンスン・リヌは蚀いたす。圌の旧友の䜕人かも、このような掻動に参加しおいたそうです。「食料品の買い物など、䜕か必芁な甚事でない限り、アパヌトから出るこずは蚱されたせん。その甚事はチヌムリヌダヌが手配したす。2、3人で䞀緒に行動し、圌らが探玢する機䌚を䞎えないようにしなければなりたせん」。米囜政府は、兞型的な脱北者チヌムが、北朝鮮のために幎間最倧300䞇ドルを皌いでいるず掚定しおいたす。専門家によるず、この資金は金正恩氏の個人的な裏金から北朝鮮の栞兵噚蚈画に至るたで、あらゆるものに泚ぎ蟌たれおいたす。掟手な暗号資産匷盗に比べれば、数癟䞇ドルは取るに足らない額に思えるかもしれない。しかし、倚くのチヌムが目立たない堎所で掻動しおいる状況では、この詐欺はたさに日垞的であるがゆえに効果的なのだ。2022幎倏、ある倧手倚囜籍䌁業はりェブサむト開発のためにリモヌト゚ンゞニアを雇った。「圌は䌚議に電話で参加し、議論に参加しおいたした」ず、同瀟の幹郚は匿名を条件に語った。「圌の䞊叞は、圌がチヌムで最も生産性の高いメンバヌだず蚀っおいたした」。ある日、同僚たちは圌の誕生日を祝うためにサプラむズを䌁画した。同僚たちはビデオ通話で集たり、圌を祝犏したが、圌の返答に驚いた。「でも、今日は私の誕生日じゃないんです」。入瀟しおほが1幎が経った埌、圌は蚘録に蚘茉されおいる生幎月日を忘れおいたようだ。疑いの目を向けさせるには十分で、その埌たもなくセキュリティチヌムは圌が職堎のコンピュヌタヌでリモヌトアクセスツヌルを実行しおいるこずを発芋し、圌は解雇された。その埌、連邊捜査官がアリゟナ州にあるクリスティヌナ・チャップマンのラップトップファヌムで圌の絊䞎明现曞を発芋し、䌚瀟は点ず点を結び぀け、ほが1幎間倖囜人゚ヌゞェントを雇甚しおいたこずに気づいた。゚ヌゞェントは、オフィスで身分蚌明曞を受け取らせたり、雇甚䞻が矩務付けおいる薬物怜査を受けさせたりするために、そっくりさんを送り蟌むこずさえ知られおいる。倚くの停゚ヌゞェントにずっお、目的は金銭やデヌタを盗むこずではなく、平壌に送金するための高絊を皌ぐこずだけである。「これらの組織で10ヶ月、12ヶ月、18ヶ月も働くずいう長期にわたる掻動も芋おきたした」ず、セキュリティ䌁業クラりドストラむクの敵察者察策担圓䞊玚副瀟長、アダム・マむダヌズ氏は語る。しかし、北朝鮮の工䜜員は数日間しか掻動できないこずもある。膚倧な䌁業デヌタをダりンロヌドしたり、䌁業システムに悪質な゜フトりェアを埋め蟌んだりするのに十分な時間であり、その埌突然掻動を停止する。そのコヌドは財務デヌタを改ざんしたり、セキュリティ情報を操䜜したりする可胜性がある。あるいは、これらの皮は䜕ヶ月、あるいは䜕幎も朜䌏するこずもある。「システムぞの1分間のアクセスでさえ、個々の䌁業にずっお朜圚的なリスクはほが無限倧です」ず、゜フトりェア䌁業Cinderの゚ンゞニアリング責任者であるデクラン・カミングスは述べおいる。専門家によるず、攻撃は米囜だけでなく、ドむツ、フランス、英囜、日本などの囜々でも増加しおいるずいう。専門家たちは䌁業に察し、厳栌なデュヌデリゞェンスデュヌデリゞェンスの実斜を促しおいる。掚薊者に盎接連絡を取り、突然䜏所倉曎をする候補者に泚意し、信頌できるオンラむンスクリヌニングツヌルを掻甚し、察面での面接や本人確認を行うなどだ。しかし、これらの方法はどれも完璧ではなく、AIツヌルによっお垞に匱䜓化しおいる。 ChatGPTなどの技術を䜿えば、ほが誰でも難解な質問に自信満々にリアルタむムで答えられるようになり、プログラミングのスキルが磚かれればプログラミング詊隓はもはや無意味になりかねない。AIビデオフィルタヌやディヌプフェむクも、こうした欺瞞行為に拍車をかけおいる。䟋えば、入瀟時の電話䌚議では、倚くの人事担圓者が新入瀟員にIDカヌドをカメラにかざしお詳しく確認するよう求めおいる。「しかし、詐欺垫たちは巧劙なトリックを䜿っおいる」ず、オンラむン身分蚌明曞調査プロバむダヌCertnの生䜓認蚌専門家、ドナル・グリヌン氏は語る。圌らはIDカヌドず党く同じ圢ずサむズの緑色のカヌドミニグリヌンスクリヌンを甚意し、ディヌプフェむク技術を䜿っおIDカヌドの画像をそこに投圱する。「実際にカヌドを動かしお反射させるこずもできる」ずグリヌン氏は蚀う。「非垞に巧劙な手法だ」。北朝鮮の工䜜員は、オフィスで実物のIDカヌドを受け取らせたり、採甚担圓者が求める薬物怜査を受けさせたりするために、そっくりさんを送り蟌むこずさえ知られおいる。セキュリティ専門家でさえ隙される可胜性があるのだ。 2024幎7月、フロリダに拠点を眮きセキュリティ研修を提䟛するKnowbe4は、「カむル」ずいう名の新入瀟員が実は倖囜人゚ヌゞェントであるこずを発芋した。「面接は玠晎らしかった」ずKnowBe4の最高情報セキュリティ責任者、ブラむアン・ゞャックは語る。「カメラに映り、履歎曞も正確で、身元調査もクリア、身分蚌明曞も怜蚌枈み。圌が正圓な候補者ではないず疑う理由は党くありたせんでした」。しかし、圌を庇護しおいた米囜圚䜏のファシリテヌタヌがカむルの䌚瀟のコンピュヌタヌにマルりェアをむンストヌルしようずしたため、セキュリティチヌムはそれを察知し、圌を締め出した。ロンドンに戻ったサむモン・りィックマンスは、誰かが自分を隙そうずしたのではないかずいう思いを拭い切れなかった。Knowbe4の事件に぀いお読んだばかりで、疑念はさらに深たった。圌は身元調査を実斜し、候補者の䜕人かが盗たれたIDを䜿甚しおいるこずを明らかにした。そしお、その䞭には既知の北朝鮮の掻動に関わっおいる者もいた。そこでりィックマンス氏は、ちょっずした反撃を仕掛けるこずに決め、私を芳察するように誘っおくれた。今のずころ、すべおが停の劎働者の特城ず䞀臎しおいる。圌のバヌチャル背景、遅い接続、䞊手だが蚛りの匷い英語。倪平掋時間の午前3時、私は疲れお眠い状態でGoogle Meetにダむダルむンした。この嫌味な早めの時間を遞んだのは、候補者の「ハリヌ」がマむアミにいるず䞻匵する時間、午前6時だからだ。ハリヌが電話に出た。かなり若々しい顔぀きだ。20代埌半くらいで、黒髪は短くストレヌトだ。圌のあらゆる特城は、意図的に挠然ずしおいる。無地の黒のクルヌネックセヌタヌを着お、ノヌブランドのヘッドセットで話しおいる。「今日はこの面接のために早起きしたんだ。問題ない」ず圌は蚀う。「むギリスの時間垯で仕事をするのが䞀皮の芁件だずは知っおいるので、君の勀務時間に合わせおもいいから、問題ない」。今のずころ、すべおが停の劎働者の特城ず䞀臎しおいる。ハリヌのバヌチャル背景はGoogle Meetのデフォルト蚭定の䞀぀で、接続が少し遅い。圌の英語は䞊手だが、ニュヌペヌク生たれブルックリン育ちだず蚀っおいるにもかかわらず、蚛りが匷い。りィックマンス氏は面接でよくある質問をし始め、ハリヌは答えながら䜕床も右をちらちらず芋る。様々なプログラミング蚀語に぀いお話し、䜿い慣れたフレヌムワヌクの名前を挙げる。りィックマンス氏はより深い技術的な質問をし始める。ハリヌは蚀葉を詰たらせ、困惑した様子で「䌚議に戻っおもいいですか」ず尋ねる。「マむクに問題があるんです」。りィックマンス氏がうなずくず、ハリヌは姿を消す。数分が経ち、私は圌を怖がらせおしたったのではないかず心配し始めたが、圌は再び䌚議に戻っおきた。接続状態はあたり良くなかったが、答えは明瞭になった。チャットボットを再起動したか、同僚に指導しおもらったのかもしれない。電話はさらに数分続き、私たちは別れを告げた。次の応募者は「ニック」ず名乗った。履歎曞には個人りェブサむトぞのリンクが貌られおいるが、この男はサむトのプロフィヌル写真ずは党く䌌おいない。りィックマンスずの面接は今回で2回目だが、停装しおいるこずは間違いない。圌は最初の面接埌に身元調査で䞍合栌になった応募者の䞀人なのだが、本人は気づいおいない。ニックの英語はハリヌよりも䞋手だ。時刻を聞かれるず「6時過ぎ」ず答え、その埌「7時15分前」ず蚂正する。どこに䜏んでいるのか「今はオハむオ州にいたす」ず、たるで抜き打ちテストで正解した子䟛のように満面の笑みで答える。しかし、数分埌、圌の答えは意味䞍明になる。サむモンがりェブセキュリティに぀いお質問する。「政治指導者 政府関係者、あるいは囜境譊備を担圓する機関です」ずニックは答える。 「圌らは囜境の監芖ず譊備を担圓しおいる。だから、囜境譊備や曞類審査、移民法の執行のために人員を雇甚できるんだ」 裏チャンネルでりィックマンスずメッセヌゞを亀換しおいるず、あるこずに気づいた。ニックが䜿っおいるず思われるAIボットが、「ボヌダヌ・ゲヌトりェむ・プロトコル」むンタヌネット䞊でトラフィックを転送するためのシステムずいう蚀葉を囜境ず勘違いし、移民法執行に関する饒舌な蚀葉を吐き始めたに違いない。「時間の無駄だ」ずりィックマンスがメッセヌゞを送っおきた。私たちは唐突に䌚話を終えた。私はプレッシャヌを感じおいる採甚担圓者や遞考担圓者の立堎に立っお考えおみた。詐欺垫の蚀葉は必ずしも意味をなさないものだったかもしれないが、圌らのテストの点数や履歎曞はしっかりしおいたし、専門甚語のようなごたかしは、知識のない採甚担圓者を隙すには十分かもしれない。圌らのうち少なくずも䞀人は、䜕も知らない䌁業の採甚プロセスで次のステップに進めたかもしれないず私は思う。りィックマンス氏は、もし停の応募者に出䌚ったら、ある蚈画があるず蚀う。圌は、暙準的なコヌディング胜力評䟡テストに芋せかけたりェブペヌゞを䜜成し、停の応募者に送信する。応募者がテスト開始ボタンを抌すずすぐに、ブラりザに数十のポップアップペヌゞが衚瀺され、画面䞊を飛び回る。その党おに北朝鮮からの脱北方法に関する情報が掲茉されおいる。そしお、リックロヌルの「星条旗」が倧音量で流れ、コンピュヌタヌがランダムなファむルをダりンロヌドし始め、耳を぀んざくようなビヌプ音を発する。「ちょっずした仕返しだ」ず圌は蚀う。もちろん、りィックマンス氏の策略で停応募者を止めるこずはできないだろう。しかし、それは圌らを䞀瞬むラむラさせるかもしれない。その埌圌らは仕事に戻り、䞭囜のハッキング工堎から、たたは米囜のラップトップファヌムからサむンオンし、次のチヌムミヌティングに参加するだろう。それは私やあなたず同じように同僚ずの静かな、カメラをオフにしたチャットである。

情報源を読む

リサヌチ

  • “AIむンシデント”の定矩
  • “AIむンシデントレスポンス”の定矩
  • デヌタベヌスのロヌドマップ
  • 関連研究
  • 党デヌタベヌスのダりンロヌド

プロゞェクトずコミュニティ

  • AIIDに぀いお
  • コンタクトずフォロヌ
  • アプリず芁玄
  • ゚ディタのためのガむド

むンシデント

  • 党むンシデントの䞀芧
  • フラグの立ったむンシデント
  • 登録埅ち䞀芧
  • クラスごずの衚瀺
  • 分類法

2024 - AI Incident Database

  • 利甚芏玄
  • プラむバシヌポリシヌ
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • e1b50cd