發表文章

目前顯示的是有「Deepfake」標籤的文章

北韓IT工作者評測:AI即時換臉闖關美企遠端職缺 | North Korea IT Workers: AI Deepfakes Land Remote US Jobs

By Kit 小克 | AI Tool Observer | 2026-08-16 🇹🇼 北韓IT工作者評測:AI即時換臉闖關美企遠端職缺 北韓IT工作者靠著 AI即時換臉 技術,成功混入美國科技公司的遠端開發職缺,這起 北韓IT工作者 詐騙案已讓包括美國、英國在內的11個國家發出聯合警告。這群資安圈稱為「Famous Chollima」的駭客組織,靠deepfake視訊通話與AI生成履歷,從求職到入職全程造假,單一團隊三個月內就投遞超過1000家公司。 什麼是北韓IT工作者的AI換臉詐騙? 簡單說,就是北韓特工用大型語言模型生成看似真實的履歷、LinkedIn人脈與作品集網站,再搭配即時deepfake把自己的臉換成別人,在視訊面試中蒙混過關,目的是拿到遠端開發職缺、把薪水匯回北韓政權,藉此規避國際制裁。 AI如何讓造假速度變快? 微軟資安團隊指出,過去打造一個「看起來可信」的假身分要花上好幾天,現在靠AI只要幾小時——履歷、社交足跡、程式作品集全部生成完畢,連視訊通話中的臉部動作都能即時換臉,肉眼幾乎分辨不出來。 企業該怎麼防範AI換臉求職詐騙? 資安機構給出幾個實際可行的做法: 面試時要求候選人臨時做動作(轉頭、用手遮臉),deepfake模型容易在遮擋瞬間出現破綻 核對身分文件與視訊畫面的細節一致性,並導入第三方身分驗證服務 留意履歷內容「太完美」或工作經歷密度異常的候選人 遠端入職後持續監控異常VPN、設備位置與登入時間規律 這不是危言聳聽——CrowdStrike《2026年度威脅報告》指出,Famous Chollima已占美國科技業「駭客親自動手」入侵事件的47%。對HR和招募團隊來說,AI換臉已經是實際發生的資安威脅,不是科幻情節。 北韓IT工作者 問題預計會隨著多模態AI越來越逼真,持續擴大到更多國家。 好不好用,試了才知道。 🇺🇸 North Korea IT Workers: AI Deepfakes Land Remote US Jobs North Korean IT workers are using real-time AI deepfakes to land remote developer jobs at US tech companies, an...

IBM資料外洩報告2026:AI攻擊佔25%、賠600萬美元 | IBM Breach Report 2026: AI Attacks Cost $6M, Up 56%

By Kit 小克 | AI Tool Observer | 2026-08-05 🇹🇼 IBM資料外洩報告2026:AI攻擊佔25%、賠600萬美元 IBM《2026資料外洩成本報告》公布一組讓資安圈緊張的數字: AI攻擊 已經佔所有惡意資料外洩事件的四分之一,年增高達56%,平均損失更飆到 600萬美元 ,比一般外洩事件貴了整整100萬美元。這是資安界每年最受矚目的年度調查之一,今年的重點很直接——駭客開始大量用AI武裝攻擊,企業荷包正在流血。 什麼是IBM資料外洩報告的AI攻擊統計? IBM Cost of a Data Breach Report 2026調查全球數千起真實外洩事件,發現全球平均外洩成本已來到499萬美元,年增12%;而被歸類為「AI-enabled」的攻擊,也就是駭客運用AI工具規劃或執行的攻擊,平均成本更衝上600萬美元,比整體平均高出約20%。 AI驅動攻擊主要分兩大類 深偽詐騙與冒名 :佔AI攻擊的45%,包含語音、影像偽造用於社交工程與商業郵件詐騙 AI生成惡意程式 :佔19%,駭客用AI快速產出、變種病毒規避傳統偵測機制 AI攻擊為什麼比傳統攻擊更貴? 當駭客能用AI自動化偵察目標、生成有說服力的釣魚郵件、即時調整惡意程式並自動測試漏洞,攻擊的技術門檻和成本大幅下降——但受害企業付出的代價反而更高。攻擊速度更快、範圍更廣、也更難在事後追溯源頭,這正是 AI資料外洩 成本居高不下的核心原因。 企業用AI防禦能省下多少錢? 報告也有好消息:導入AI與自動化資安維運的企業,平均能把外洩成本壓低將近200萬美元。換句話說,這已經不再是「要不要用AI做資安」的選擇題,而是「你的對手已經在用AI攻擊,你還沒用AI防禦」的生存題。 Kit小克怎麼看 這份報告最現實的地方,是它用具體數字證實了資安圈一年多來的擔憂: AI攻擊 不是危言聳聽,是財報上真的會多一筆六位數美元支出的事。中小企業如果還在觀望要不要導入AI防禦工具,這組數字應該是很好的預算說服材料——防守方用AI能省下的錢,幾乎快追上被攻擊多花的錢了。好不好用,試了才知道。 🇺🇸 IBM Breach Report 2026: AI Attacks Cost $6M, Up 56% IBM's 2026...