Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる

レポート 5386

関連インシデント

インシデント 111841 Report
Ongoing Purported AI-Assisted Identity Fraud Enables Unauthorized Access to Western Companies by North Korean IT Workers

Loading...
北朝鮮のIT労働者が、テクノロジー企業に偽の履歴書を送りつけている。ある創業者は、彼らを排除する「確実な方法」を思いついたと語る。
fortune.com · 2025

彼らの履歴書に記載されている名前は、たいてい「マイク・スミス」や「トーマス・ウィリアムズ」といった、いかにもアメリカらしい響きをしている。ソーシャルメディアや技術プラットフォームGitHub上のプロフィールは、一般的な響きのものが多いが、それでも分散型金融(DFI)とウェブ開発における豊富な経験を強調している。彼らの自宅住所は、しばしば辺鄙な地域にある。アバターの背後にいる人物が本物である可能性もあるが、暗号トークンローンチパッドg8keepの共同創設者であるハリソン・レッジョ氏は、潜在的な候補者との面接の電話を設定する前に、最後の重要なステップを踏んでいるという。 「金正恩について何かネガティブなことを言ってください」とレッジョ氏は求職者に言う。正恩氏とは、北朝鮮(正式名称:朝鮮民主主義人民共和国)の第三世代の権威主義的最高指導者のことである。

すると、テキストメッセージやダイレクトメッセージの相手はたいていパニックに陥り、ブロックしてしまうと彼は言う。

「馬鹿げているように聞こえるかもしれないが、これは北朝鮮のエンジニアを排除する確実な方法のようだ」とレッジョ氏は言う。「最初は冗談だったんだ。」

北朝鮮の計画

ヒューマン・ライツ・ウォッチは北朝鮮を世界で最も抑圧的な国の一つと呼んでいる。北朝鮮の指導者である金正恩氏は、拷問、処刑、投獄、強制労働、基本的自由の剥奪など、北朝鮮国民に対する広範な人道的犯罪行為で非難されている。北朝鮮国民は金正恩氏を崇拝するよう指示されている。国の指導者を侮辱すること、特に他の北朝鮮国民の耳に入るような行為は、深刻な結果につながる可能性がある。

北朝鮮は1950年代の朝鮮戦争初期から何らかの制裁を受けてきたが、過去20年間の大部分において、核兵器開発を阻止するため、米国、EU、日本、韓国から新たな制裁の標的となってきた。当局によると、これに対応して北朝鮮の指導者たちは、大量破壊兵器計画への資金提供を継続し、金正恩氏の個人資産を増やすために、組織犯罪に頼ってきたという。北朝鮮が開発した大成功を収めた計画の一つが、IT労働者詐欺です。

この計画は2017年頃に具体化し、8年後、北朝鮮は現在、ソフトウェアやエンジニアリングの才能の兆候がある10代の若者や子供たちを学校から早期に引き抜き、エリート技術訓練を受けさせるという、活気に満ちた高収益プログラム(https://cloud.google.com/blog/topics/threat-intelligence/dprk-it-workers-expanding-scope-scale)を主導しています。その後、彼らは中国やロシアの工場に派遣され、AIやディープフェイク技術を駆使して欧米企業への就職を目指します。場合によっては、単独のエンジニアが6つまたは7つの仕事を掛け持ちしている。

司法省は主張、北朝鮮のIT労働者は、武器や作戦の資金として政府に技術給与を送金しているだけでなく、組織犯罪ネットワークが監視目的で組織をハッキングしたり、ランサムウェア攻撃や暗号通貨を強奪したりするのを支援する任務も負っている。司法省によると、2018年以来、このITスキームは毎年数億ドルの収益を生み出しており、数百のフォーチュン500企業が何千人もの北朝鮮のIT労働者を誤って雇用している。サイバーセキュリティの専門家は、この大規模な計画の経済的成功と、その高度化の進行から、2025年にはおそらく拡大するだろうと述べている。

レッジョ氏はフォーチュン誌に対し、テクノロジー企業の創業者たちはこうした北朝鮮のエンジニアたちをほぼ毎日目にしていると語っている。レッジョ氏は、就職面接に進む前に応募者に金正恩氏を侮辱するよう求めるようになる以前は、明らかに韓国訛りの人物と頻繁に電話をしており、その人物はカメラをオンにできないとよく言っていたという。

例えば、実際に面接に臨むと、カナダの時刻と時間帯が一致せず、レッジョ氏が面接する人物は、複数の面接が進行中で、背後で何十人もの人の声が聞こえる部屋にいた。レッジョ氏によると、面接官は経歴書に書かれているにもかかわらず、開発者としての過去の仕事について正確に話すことができなかったという。

結局のところ、ビジネスを成長させようとしている人間にとって、北朝鮮のエンジニアの履歴書に時間を取られるのは時間の無駄だった。彼はふと思いついて、北朝鮮について、そして北朝鮮国民が置かれている懲罰的で過酷な状況について調べた上で、金正恩氏について否定的なコメントを書いてくれるよう誰かに頼んだ。

今では、頼んだ後にエンジニアにブロックされたり、返信をくれなくなったりする方が楽だとレッジョ氏は語った。

情報源を読む

リサーチ

  • “AIインシデント”の定義
  • “AIインシデントレスポンス”の定義
  • データベースのロードマップ
  • 関連研究
  • 全データベースのダウンロード

プロジェクトとコミュニティ

  • AIIDについて
  • コンタクトとフォロー
  • アプリと要約
  • エディタのためのガイド

インシデント

  • 全インシデントの一覧
  • フラグの立ったインシデント
  • 登録待ち一覧
  • クラスごとの表示
  • 分類法

2024 - AI Incident Database

  • 利用規約
  • プライバシーポリシー
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • e1b50cd