Son yıllarda binlerce Kuzey Koreli Bilgi Teknolojileri (BT) çalışanı, sahte kimliklerle Batı şirketlerinde iş buldu. Yazılımcı, mühendis ve danışman kılığına giren bu kişiler, uzaktan çalışarak yılda yüz milyonlarca dolar kazanıyor ve bu paralar Kuzey Kore'nin askeri programlarına aktarılıyor. Operasyonun başarısı, yapay zeka destekli yüz maskeleme yazılımları, VPN'ler ve açık kaynaklı yapay zeka araçlarının kullanımıyla sağlanıyor. Kuzey Koreli ajanlar, Çin, Laos ve Rusya gibi ülkelerden video görüşmeler yaparak kimliklerini gizliyor ve ChatGPT gibi araçları kullanarak Amerikan kültürünü taklit ediyorlar. Sahte özgeçmişler ve diplomalar da yapay zeka ile oluşturuluyor. Bu geniş çaplı operasyonda, ABD'li işbirlikçilerin de rol oynadığı belirtiliyor.

ABD'den İç Destek: Bilgisayar Çiftlikleri

ABD içinden gelen destek, ajanların sahte kimlik edinmelerini ve kurumsal ağlara erişim sağlamalarını kolaylaştırıyor. "Dizüstü bilgisayar çiftliği" adı verilen sistemlerde, ajanlara gönderilen şirket cihazları tek bir noktada toplanıyor ve kontrol ediliyor. Birçok ajan, aynı anda birden fazla şirket için çalışıyor, bu da risk seviyesini artırıyor. Bu durum, ABD'nin ulusal güvenliği için ciddi bir tehdit oluşturuyor. Yetkililer, bu operasyonun kapsamının tahmin edilenden çok daha büyük olduğunu ve yeni varyantlarının ortaya çıkabileceğini belirtiyorlar. Nike gibi büyük şirketler bile farkında olmadan bu operasyona dahil oldu ve Kuzey Koreli çalışanlara ödeme yaptı.

TikTok'tan Uluslararası Casusluğa: Christina Chapman Örneği

Christina Marie Chapman adlı Amerikalı kadın, 300'den fazla Kuzey Koreli'nin ABD'de iş bulmasına yardım ettiği gerekçesiyle 8,5 yıl hapis cezasına çarptırıldı. TikTok'ta sağlıklı yaşam önerileri paylaşan Chapman, aslında Kuzey Kore rejimine 17 milyon dolar kazandıran bir operasyonun parçasıydı. Ajanların kimlik doğrulama süreçlerinde aktif rol alan Chapman, sahte belgeler düzenledi ve şirket dizüstü bilgisayarlarını Kuzey Korelilere iletti. Lüks hayatını TikTok'ta sergileyen Chapman, 2023'te FBI baskınıyla yakalandı ve mahkemede pişmanlığını dile getirdi. Bu olay, operasyonun gizliliğinin ne kadar kolay bozulabileceğini gösteriyor.

Yapay Zeka ile Geliştirilen Sahte Kimlikler

Kuzey Koreli ajanlar, sahte LinkedIn profilleri oluşturuyor, Batılı isimler kullanıyor ve yapay zeka ile prova edilmiş repliklerle mülakatlara katılıyor. ChatGPT gibi araçlardan Amerikan kültürü, futbol kuralları ve ofis jargonları hakkında bilgi alarak kimliklerini gizliyorlar. Bazı başvurular, yapay zeka ile oluşturulmuş sahte portre fotoğrafları ve sahte diplomalarla destekleniyor. Bu durum, tehditin ne kadar sofistike olduğunu gösteriyor. ABD yetkilileri, Kuzey Korelilerin sadece para peşinde olmadığını, planın geliştiğini ve ajanların hassas bilgilere erişmesi veya ifşa olması durumunda kötü amaçlı yazılım veya fidye yazılımı saldırıları başlatabilecekleri konusunda uyarıyor. KnowBe4 gibi güvenlik şirketleri, bu tür saldırılara karşı tedbirler alarak çalışanlarını eğitiyor.