- 합성 신원과 생성형 AI 활용해 글로벌 기업 원격 채용 침투 시도

- 깃허브·프리랜서 플랫폼 기반 장기간 조직적 활동 확인

 

그룹아이비, 북한 IT 인력 ‘AI 기반 가짜 신분 취업’ 캠페인 적발.png

그룹아이비(Group-IB)가 북한(DPRK) 연계 IT 인력이 합성 신원(Synthetic Identity)과 생성형 AI 기반 입사 지원서를 활용해 글로벌 기업에 위장 취업하는 조직적 캠페인을 확인했다고 밝혔다.

 

AI 기반 합성 신원으로 채용 프로세스 침투

그룹아이비 위협 인텔리전스(Threat Intelligence) 연구진은 가짜 개발자 페르소나가 깃허브, 프리랜서 플랫폼, 포트폴리오 사이트에서 활동하며 신뢰도를 축적하는 패턴을 확인했다. 이들은 AI를 활용해 입사 지원서와 커뮤니케이션을 생성하고 실제 구직자처럼 보이도록 디지털 신원을 구축했다. 해당 활동은 최소 2021년부터 20263월까지 이어진 것으로 분석됐다.

 

AI 기반 합성 신원으로 채용 프로세스 침투

그룹아이비 위협 인텔리전스(Threat Intelligence) 연구진은 가짜 개발자 페르소나가 깃허브(GitHub), 프리랜서 플랫폼, 포트폴리오 사이트에서 활동하며 신뢰도를 축적하는 패턴을 확인했다. AI를 활용해 입사 지원서와 커뮤니케이션을 생성하고 실제 구직자처럼 보이도록 디지털 신원을 만들어 최소 2021년부터 20263월까지 활동을 이어간 것으로 분석됐다.

 

재사용 가능한 합성 신원과 중앙 운영 체계 확인

조사 과정에서 동일한 개발자 페르소나를 반복 활용한 정황이 드러났다. 기술 역량 프로필은 유지한 채 이름과 경력 일부만 바꿔 여러 기업에 지원하는 방식이다. 신원 생성 자료와 지원서 템플릿, 계정 접근 정보가 포함된 중앙 저장소도 함께 확인됐다.

 

프리랜서 플랫폼 통해 신뢰도 확보 시도

공격자는 업워크(Upwork) 등 프리랜서 플랫폼에서 활동 이력을 축적하며 검증된 개발자처럼 보이도록 프로필을 관리했다. 일정 기간 정상적인 프로젝트 수행 기록을 만든 뒤 주요 기업 채용 과정에도 지원했다.

 

보안 문제 넘어 제재 리스크로 확대

이러한 위장 취업은 단순 보안 사고를 넘어 규제 준수 문제로 이어질 가능성이 있으며 북한 연계 인력을 고용한 기업은 국제 제재 체계 위반 위험에도 노출될 수 있다.

 

그룹아이비는 관련 플랫폼과 협력해 해당 캠페인을 지속적으로 추적하고 있다고 밝혔다.

 

#그룹아이비 #GroupIB #사이버보안 #합성신원 #SyntheticIdentity #AI보안 #사회공학 #원격근무 #사이버위협 #ThreatIntelligence

 
?

  1. 안랩, CPS 보안 플랫폼 ‘안랩 CPS 플러스’ 공개

  2. 레드햇, RHEL 14년 지원 ‘익스텐디드 라이프 사이클 프리미엄’ 출시

  3. 그룹아이비, 북한 IT 인력 ‘AI 기반 가짜 신분 취업’ 캠페인 적발

  4. 뉴타닉스, 멀티테넌트 클라우드 기능 확대… 파트너 서비스 경쟁력 지원

  5. 가트너, “재고 확보 영향으로 1분기 글로벌 PC 출하량 4% 증가”

  6. 스틸시리즈, ‘에어록스 3 Gen 2’ 출시 기념 에임 마스터 대회 개최

  7. 매스웍스, 엣지 AI 파운데이션 합류…임베디드 AI 워크플로우 확장

  8. 히타치 밴타라, Agentic AI 운영 통합하는 Hitachi iQ Studio 공개

  9. 로지텍, 현대백화점 무역센터점 팝업스토어 오픈...업무·게이밍 체험 공간 운영

  10. 인텔, 구글과 AI 인프라 협력 확대...Xeon·IPU로 이기종 컴퓨팅 효율 개선

  11. 서비스나우, 전 제품 AI 네이티브 전환…컨텍스트 엔진으로 워크플로우 의사결정 통합

  12. 닷핵 컨퍼런스 2026 성료, LLM 기반 취약점 분석·AI 레드팀 전략 공유

  13. 신한카드, 스테이블코인·블록체인 6대 PoC 완료…웹3 결제 적용 가능성 확인

  14. MSI, 숙명여대서 RTX AI PC 캠퍼스 세미나 개최…RTX 기반 AI 활용 환경 소개

  15. 사이냅소프트, NIPA ‘2026 AX 원스톱 바우처’ 공급기업 선정…Document AI 기반 AX 구축 지원 확대

  16. DJI, 8K 360° FPV 드론 Avata 360 국내 출시…몰입형 항공 촬영 지원 확대

  17. 스틸시리즈, 4K 폴링레이트 지원 Aerox 3 Wireless Gen 2 출시…QcK Heavy 신규 컬러 공개

  18. 뉴타닉스, 에이전틱 AI 멀티테넌트 기능 공개…네오클라우드 AI 서비스 운영 지원

  19. 팔로알토 네트웍스, Vertex AI 인증정보 접근 가능성 공개…AI 에이전트 권한 관리 이슈

  20. 세일즈포스, 맞춤형 AI 에이전트 슬랙봇 공개… 에이전틱 엔터프라이즈 비전 제시

Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 288 Next
/ 288
CLOSE