Компании проверяют кандидатов на дипфейки из-за атак с ИИ
Генеративный ИИ увеличил риски мошенничества с поддельными сотрудниками.
Генеративный ИИ создал новую угрозу для бизнеса. Злоумышленники используют технологию для создания дипфейков — поддельных кандидатов с фальшивыми лицами, голосами и документами. Таких «сотрудников» внедряют в компании для кражи данных или саботажа.
Раньше защита ограничивалась проверкой резюме и собеседованиями. Теперь этого недостаточно. Мошенники применяют нейросети для генерации фото, видео и голосовых сообщений. Некоторые дипфейки проходят несколько этапов отбора до разоблачения.
Эксперты отмечают рост подобных атак на 30% за последний год. Основными целями стали финансовый сектор и IT-компании. В одном из случаев фальшивый разработчик три месяца работал удаленно и передавал конфиденциальные данные.
Компании усиливают проверки: анализируют цифровые следы, проводят тесты на детекцию ИИ, организуют личные встречи. Некоторые используют сервисы вроде Truework для подтверждения трудовой истории. Другие обучают HR-специалистов замечать артефакты в видео — например, неестественное моргание.
Проблема выходит за рамки кибербезопасности. Дипфейки ставят под вопрос доверие к цифровой идентичности. Юристы обсуждают, кто должен отвечать за ущерб от действий «синтетического сотрудника» — создатели ИИ-платформ или компании, которые не выявили подлог.
Единого решения пока нет. Эксперты рекомендуют сочетать технические инструменты с человеческим контролем. Гонка между создателями дипфейков и теми, кто их обнаруживает, только набирает обороты.