CN
Decrypt
關注
12 小時前

几个月前,参加与英国验证初创公司Cheqd的面试电话的这位软件开发人员符合所有要求。他位于欧洲某地,专业知识扎实,有一定经验,英语流利。

然而,当他们返回第二轮面试和现场编程测试时,他们的口音明显变得更加亚洲化,网络连接出现延迟,摄像头无法打开。

更令人担忧的是,当Cheqd团队回顾他们在编码测试期间的屏幕录制时,发现他们在不同的标签和页面之间切换,页面上有韩文字符。

Cheqd的首席执行官兼创始人Fraser Edwards告诉Decrypt,这个人只是过去一年中大约五次被怀疑是朝鲜操作者试图加入该公司的案例之一。

尽管朝鲜试图渗透科技和加密公司以进行黑客攻击的尝试已经持续了几年,但公司和招聘人员现在报告称,该国可能正在雇佣外国人作为掩护,以帮助他们通过招聘过程的早期阶段。

“几乎普遍地,你会发现,第一次通话时听起来像欧洲人的人,到了后面就会听起来像是来自亚洲的某个地方,”Edwards说。

根据Chainalysis的数据,2024年黑客从加密平台盗取了超过22亿美元的资金,比前一年增加了21%。其中61%(约13.4亿美元)的被盗资金被归因于朝鲜国家行为者。

“看起来朝鲜的加密攻击变得越来越频繁,”该公司在其年度报告中指出。

“这些事件中的一些似乎与朝鲜IT工作者有关,他们越来越多地渗透到加密和Web3公司中,破坏其网络、运营和完整性。

这些工作者通常使用复杂的战术、技术和程序,例如虚假身份、第三方招聘中介,以及操控远程工作机会以获得访问权限。”

日益严重的担忧

Cheqd并不孤单。过去几年,朝鲜人试图(在某些情况下成功)渗透多家加密公司。今年早些时候,加密交易所Kraken透露他们曾遭到攻击,尽管该人被捕时尚未被雇用。

总部位于爱尔兰的Owen Healey Blockchain Talent的招聘人员Owen Healey告诉Decrypt,在面试的早期阶段主要使用欧洲候选人是他在过去几个月中才开始看到的新策略。

他对处理试图在加密行业找到工作的朝鲜人并不陌生;在过去几年中,他多次受到他们的接触,并在LinkedIn上发布了大量关于如何识别和排除他们的招聘过程的建议。

“有一些简单的技巧,”他说。他提到,他会尝试与他们进行关于流行文化或他们声称居住地的对话——他注意到,声称居住在加拿大多伦多的人数不成比例。

“我的目标大概就是让他们脱离剧本,然后就会很明显他们并不是他们所声称的那样,”他说。

但这种新模式可能会使这一方法的有效性降低。“这似乎是他们下一个目标,寻找在合法国家的代理人来代表他们,最终这项工作被外包到朝鲜。”

他对这可能如何影响公司对远程招聘的态度,特别是从国外招聘的态度表示担忧,并且担心因为申请者位于亚洲而错误地将真正的申请者识别为朝鲜工人。

人工智能时代的招聘

随着技术在招聘和人力资源方面带来了显著变化。

一位与Decrypt交谈的非加密招聘人员感叹,人工智能的广泛使用导致了大量“人工智能垃圾”,表现为未经编辑的人工智能生成的简历和求职信,夹杂着ChatGPT的常用语句。

他们表示,公司的候选人技能声明与实际不符,语言能力的虚假陈述,以及由于需要引入更严格的验证流程来测试潜在雇员的声明而导致的工作量普遍增加。

虽然在某些领域这仅仅意味着资格检查,但尝试证明更具体的技能,例如编码或语言能力——这要求招聘者也具备这些技能——却变得困难重重。

即使是测试技能的尝试也随着新技术的出现变成了一场猫鼠游戏。

在Cheqd实施现场编程测试以确保开发人员具备他们所声称的技能并且没有使用人工智能辅助的同时,在美国,一位前哥伦比亚大学的学生最近为他的初创公司Cluely筹集了530万美元,旨在帮助人们在求职面试、考试和销售电话中作弊。

该公司的宣传视频显示,创始人Chungin Lee在约会时使用该技术伪造兴趣并获取建议。

这些工具无疑将帮助朝鲜IT工人绕过“流行文化测试”和公司试图采用的其他识别措施,同时雇佣非朝鲜人来协助他们获得工作。

至于Cheqd,他们现在正在努力加强其招聘流程。他们即将招聘几个新职位,Edwards认为,在识别欺诈和诈骗尝试方面,这一过程可能比以前更加困难。

他首先依赖于自己现有的网络,并寻求他已经认识的人的推荐。

“我们甚至可能不会走向市场,这很糟糕,因为如果你没有那个网络,找工作就会变得相当困难,”他说。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

Bybit: 50U新人礼+5000U储值返利
廣告
分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接