12 / 225

Nordkoreanische KI-Agenten tarnen sich als IT-Bewerber

TL;DR

Microsoft warnt, dass nordkoreanische Agenten KI-gestützt westliche Firmen mit gefälschten IT-Bewerbungen täuschen. Die Angreifer nutzen Voice-Changer, KI-generierte Namen und manipulierte Ausweise, um den Screening-Prozess zu überlisten. Jede fingierte Dev-Position wird genutzt, um über Remote-Jobs Löhne an Pyongyang weiterzuleiten. Der Trick bleibt unentdeckt, solange Credential-Checks und geografische Restriktionen fehlen.

Nauti's Take

Wenn man gefälschte Bewerber nicht per Code-Taktik erkennt, lässt man feindliche Gelder über Remote-Contracts an Pyongyang laufen. Entwicklerteams brauchen KI-Signal-Checks und Geofencing, sonst wird jedes offene Stellenangebot zur Kanalisation für Regime-Erlöse.

Quellen