- 합성 신원과 생성형 AI 활용해 글로벌 기업 원격 채용 침투 시도

- 깃허브·프리랜서 플랫폼 기반 장기간 조직적 활동 확인

 

그룹아이비, 북한 IT 인력 ‘AI 기반 가짜 신분 취업’ 캠페인 적발.png

그룹아이비(Group-IB)가 북한(DPRK) 연계 IT 인력이 합성 신원(Synthetic Identity)과 생성형 AI 기반 입사 지원서를 활용해 글로벌 기업에 위장 취업하는 조직적 캠페인을 확인했다고 밝혔다.

 

AI 기반 합성 신원으로 채용 프로세스 침투

그룹아이비 위협 인텔리전스(Threat Intelligence) 연구진은 가짜 개발자 페르소나가 깃허브, 프리랜서 플랫폼, 포트폴리오 사이트에서 활동하며 신뢰도를 축적하는 패턴을 확인했다. 이들은 AI를 활용해 입사 지원서와 커뮤니케이션을 생성하고 실제 구직자처럼 보이도록 디지털 신원을 구축했다. 해당 활동은 최소 2021년부터 20263월까지 이어진 것으로 분석됐다.

 

AI 기반 합성 신원으로 채용 프로세스 침투

그룹아이비 위협 인텔리전스(Threat Intelligence) 연구진은 가짜 개발자 페르소나가 깃허브(GitHub), 프리랜서 플랫폼, 포트폴리오 사이트에서 활동하며 신뢰도를 축적하는 패턴을 확인했다. AI를 활용해 입사 지원서와 커뮤니케이션을 생성하고 실제 구직자처럼 보이도록 디지털 신원을 만들어 최소 2021년부터 20263월까지 활동을 이어간 것으로 분석됐다.

 

재사용 가능한 합성 신원과 중앙 운영 체계 확인

조사 과정에서 동일한 개발자 페르소나를 반복 활용한 정황이 드러났다. 기술 역량 프로필은 유지한 채 이름과 경력 일부만 바꿔 여러 기업에 지원하는 방식이다. 신원 생성 자료와 지원서 템플릿, 계정 접근 정보가 포함된 중앙 저장소도 함께 확인됐다.

 

프리랜서 플랫폼 통해 신뢰도 확보 시도

공격자는 업워크(Upwork) 등 프리랜서 플랫폼에서 활동 이력을 축적하며 검증된 개발자처럼 보이도록 프로필을 관리했다. 일정 기간 정상적인 프로젝트 수행 기록을 만든 뒤 주요 기업 채용 과정에도 지원했다.

 

보안 문제 넘어 제재 리스크로 확대

이러한 위장 취업은 단순 보안 사고를 넘어 규제 준수 문제로 이어질 가능성이 있으며 북한 연계 인력을 고용한 기업은 국제 제재 체계 위반 위험에도 노출될 수 있다.

 

그룹아이비는 관련 플랫폼과 협력해 해당 캠페인을 지속적으로 추적하고 있다고 밝혔다.

 

#그룹아이비 #GroupIB #사이버보안 #합성신원 #SyntheticIdentity #AI보안 #사회공학 #원격근무 #사이버위협 #ThreatIntelligence

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
33 신한카드, 스테이블코인·블록체인 6대 PoC 완료…웹3 결제 적용 가능성 확인 file newsit 2026.04.09 55
32 닷핵 컨퍼런스 2026 성료, LLM 기반 취약점 분석·AI 레드팀 전략 공유 file newsit 2026.04.09 86
31 서비스나우, 전 제품 AI 네이티브 전환…컨텍스트 엔진으로 워크플로우 의사결정 통합 file newsit 2026.04.10 73
30 인텔, 구글과 AI 인프라 협력 확대...Xeon·IPU로 이기종 컴퓨팅 효율 개선 file newsit 2026.04.10 75
29 로지텍, 현대백화점 무역센터점 팝업스토어 오픈...업무·게이밍 체험 공간 운영 file newsit 2026.04.10 57
28 히타치 밴타라, Agentic AI 운영 통합하는 Hitachi iQ Studio 공개 file newsit 2026.04.13 54
27 매스웍스, 엣지 AI 파운데이션 합류…임베디드 AI 워크플로우 확장 file newsit 2026.04.13 44
26 스틸시리즈, ‘에어록스 3 Gen 2’ 출시 기념 에임 마스터 대회 개최 file newsit 2026.04.13 46
25 가트너, “재고 확보 영향으로 1분기 글로벌 PC 출하량 4% 증가” file newsit 2026.04.13 49
24 뉴타닉스, 멀티테넌트 클라우드 기능 확대… 파트너 서비스 경쟁력 지원 file newsit 2026.04.13 52
» 그룹아이비, 북한 IT 인력 ‘AI 기반 가짜 신분 취업’ 캠페인 적발 file newsit 2026.04.13 77
22 레드햇, RHEL 14년 지원 ‘익스텐디드 라이프 사이클 프리미엄’ 출시 file newsit 2026.04.13 66
21 안랩, CPS 보안 플랫폼 ‘안랩 CPS 플러스’ 공개 file newsit 2026.04.13 58
20 코어시스템즈, 태양광 E-Ink 버스정보안내기 광명시 설치 file newsit 2026.04.13 35
19 마우저, 일상 속 AI 적용 사례 조명…EIT 기술 시리즈 공개 file newsit 2026.04.13 59
18 로지텍, 앰배서더 프로그램 ‘로지텍 G 히어로즈’ 1기 모집 file newsit 2026.04.13 56
17 엔비디아, ‘네모트론 디벨로퍼 데이즈 서울 2026’ 첫 개최 file newsit 2026.04.13 57
16 카스퍼스키, AI 캐리커처 열풍 속 개인정보 노출 위험 경고 file newsit 2026.04.14 47
15 ST, 모션 제어용 고속 GaN 게이트 드라이버 출시…전력 효율·보호 기능 통합 file newsit 2026.04.14 55
14 솔트웨어, K-ISMS 기준 AWS 보안 점검 서비스 ‘SCR’ 업그레이드 출시…수분 내 점검 지원 file newsit 2026.04.14 59
Board Pagination Prev 1 ... 279 280 281 282 283 284 285 286 287 288 Next
/ 288
CLOSE