ወደ ዋና ይዘት እለፍ
OpenAI

1 ፌብሩዋሪ 2025

ደህንነት

አታላይ የቅጥር ዕቅድ፦ በAI የታገዘ የቅጥር ማታለያ

OpenAI በይፋ ከተዘገበው ከሰሜን ኮሪያ ጋር የተገናኘ የአይቲ ሠራተኞች እንቅስቃሴ ባህሪያት ያሉትን አታላይ የቅጥር ዕቅድ ለማቀላጠፍ ውለው ሊሆን የሚችሉ መለያዎችን አገደ።

በመጫን ላይ…

ይህ የጉዳይ ጥናት መጀመሪያ በOpenAI የየካቲት 2025⁠(በአዲስ መስኮት ውስጥ ይክፈታል) ሪፖርት ላይ ታትሟል።

አጥፊ አካል

አታላይ የቅጥር ዕቅድን ለማቀላጠፍ ጥቅም ላይ ውለው ሊሆን የሚችሉ በርካታ መለያዎችን አግደናል። የታዘብነው እንቅስቃሴ Microsoft⁠(በአዲስ መስኮት ውስጥ ይክፈታል) እና Google⁠(በአዲስ መስኮት ውስጥ ይክፈታል) ከሰሜን ኮሪያ ጋር ግንኙነት ሊኖረው ይችላል ብለው ከጠቀሱት የአይቲ ሠራተኞች ዕቅድ ስልቶች፣ ቴክኒኮችና አሠራሮች (TTPs) ጋር ይጣጣማል።

የአጥፊ አካላቱን አካባቢ ወይም ዜግነት ማወቅ ባንችልም፣ ያስቆምነው እንቅስቃሴ ግለሰቦች የአገዛዙን የገንዘብ መረብ ለመደገፍ በምዕራባውያን ኩባንያዎች ውስጥ በማጭበርበር ሥራ ከሚያገኙባቸው አታላይ የቅጥር ዕቅዶች ገቢ ለማስገባት ከሚደረጉ የሰሜን ኮሪያ መንግሥታዊ ጥረቶች ጋር በተያያዘ በይፋ ከተዘገቡ⁠(በአዲስ መስኮት ውስጥ ይክፈታል) ባህሪያት ጋር ይመሳሰላል።

ባህሪ

የተለያዩ መለያዎቹ እርስ በርስ እንዲደጋገፉ በተነደፉ የተለያዩ የማታለያ ዘዴዎች እያንዳንዱን የምልመላ ሂደት ደረጃ የሚያነጣጥር የሚመስል ይዘት ለማመንጨት ሞዴሎቻችንን ተጠቅመዋል።

አጥፊ አካላቱ ቨርቹዋል ፕራይቬት ኔትወርኮችን (VPNs)፣ እንደ AnyDesk ያሉ የርቀት መዳረሻ መሣሪያዎችን እና በአብዛኛው በዩናይትድ ስቴትስ የሚገኙ የሚመስሉ የድምፅ በኢንተርኔት ፕሮቶኮል (VOIP) ስልኮችን ተጠቅመዋል። እነዚህ አጥፊ አካላት ይዘታቸውን እንዴት እንዳሰራጩ ያለን መረጃ ውስን ቢሆንም፣ በLinkedIn ላይ የተለጠፈ ይዘት ለይተናል።

የተከናወኑ ተግባራት

እነዚህ አጥፊ አካላት ካመነጯቸው ዋና ዋና ይዘቶች አንዱ እንደ ሲቪዎች፣ የመስመር ላይ የሥራ መገለጫዎችና የማመልከቻ ደብዳቤዎች ያሉ ለሐሰተኛ «ሥራ አመልካቾች» የተዘጋጁ የግል ሰነዶች ነበሩ። እነዚህ ሲቪዎችና መገለጫዎች ብቁ እጩ ሆነው የመታየት ዕድላቸውን ለማሳደግ በተደጋጋሚ ከአንድ የተወሰነ የሥራ ማስታወቂያ ጋር እንዲጣጣሙ ይዘጋጁ ነበር። ሁለተኛው የይዘት ስብስብ ለ«ሥራ አመልካቾቹ» የማጣቀሻ ማረጋገጫ ለመስጠትና ለሥራ ዕድሎች ለመጠቆም የሚያገለግሉ «ደጋፊ» ማንነቶችን መፍጠር ነበር።

ከዚሁ ጎን ለጎን፣ አንቀሳቃሾቹ ዕቅዳቸውን የሚደግፉ እውነተኛ ሰዎችን ለመመልመል የማኅበራዊ ሚዲያ ልጥፎችን አዘጋጅተዋል። ለምሳሌ፣ ላፕቶፖችን ተቀብለው በቤታቸው ለማስቀመጥ ወይም አመልካቾቹ የኋላ ታሪክ ማጣሪያን እንዲያልፉ ማንነታቸውን ለዕቅዱ ለማዋስ ፈቃደኛ የሆኑ ግለሰቦችን ያካትታሉ።

በመጨረሻም፣ የ«ሥራ አመልካች» ማንነቶቹ በቃለ መጠይቆች ወቅት ለቴክኒካዊና ባህሪን ለሚመለከቱ ጥያቄዎች አሳማኝ መልሶችን ለማመንጨት ሞዴሎቻችንን የተጠቀሙ ይመስላል። ሆኖም፣ ከንግግር ወደ ንግግር መሣሪያዎቻችንን ሲጠቀሙ አላየንም።

ሥራ ካገኙ በኋላ፣ ኮድ መጻፍ፣ ችግሮችን መፍታትና ከሥራ ባልደረቦች ጋር መልዕክት መለዋወጥን የመሳሰሉ ከሥራ ጋር የተያያዙ ተግባራትን ለማከናወን ሞዴሎቻችንን ተጠቅመዋል። እንዲሁም ከቪዲዮ ጥሪዎች መራቅ፣ ካልተፈቀዱ አገሮች ሆኖ የድርጅቱን ሥርዓቶች መድረስ ወይም መደበኛ ባልሆኑ ሰዓታት መሥራትን የመሳሰሉ ያልተለመዱ ባህሪያትን ለማስረዳት ሰበቦችን ለመፍጠር ሞዴሎቻችንን ተጠቅመዋል።

ለአታላይ የቅጥር ዕቅድ የተዘጋጀ የምልመላ ይዘት።

ይህ አካል ሞዴሎቻችንን ተጠቅሞ ያመነጨውና በኋላም የዩናይትድ ስቴትስ ዜጎች ሳያውቁ ዕቅዱን እንዲደግፉ ለመመልመል በሚመስል ዓላማ በማኅበራዊ ድረ ገጽ ላይ የለጠፈው ይዘት ምሳሌ።

ተጽዕኖ

ከዚህ አጠቃላይ እንቅስቃሴ ውስጥ ልናይ የቻልነው ትንሽ ክፍል ብቻ በመሆኑ፣ ተጽዕኖውን ለመገምገም ከበርካታ ባለድርሻዎች መረጃ ያስፈልጋል።

የOpenAI ፖሊሲዎች ከመሣሪያዎቻችን የሚገኝን ውጤት ለማጭበርበር ወይም ለማታለያ መጠቀምን በጥብቅ ይከለክላሉ። በአታላይ የቅጥር ዕቅዶች ላይ ባደረግነው ምርመራ፣ በደርዘን የሚቆጠሩ መለያዎችን ለይተን አግደናል። ስላስቆምናቸው የማጭበርበር መረቦች ያገኘነውን ግንዛቤ ከዘርፉ አጋሮችና ከሚመለከታቸው ባለሥልጣናት ጋር አጋርተናል፤ ይህም የጋራ ደኅንነታችንን እያጠናከርን እንደነዚህ ያሉ ስጋቶችን የመለየት፣ የመከላከልና ምላሽ የመስጠት የጋራ አቅማችንን አሳድጓል።