ወደ ዋና ይዘት እለፍ
OpenAI

1 ጁን 2025

ደህንነት

አታላይ የቅጥር ዘዴ፦ የአይቲ ሠራተኞች እንቅስቃሴ

OpenAI፣ ማጭበርበር ሊሆኑ ለሚችሉ የርቀት ሥራ ማመልከቻዎች ሰነዶችን ለማዘጋጀት AI ከተጠቀሙና አታላይ ናቸው ተብለው ከተጠረጠሩ የቅጥር ዘመቻዎች ጋር የተያያዙ መለያዎችን አግዷል።

በመጫን ላይ…

ይህ የጉዳይ ጥናት መጀመሪያ የታተመው በOpenAI የጁን 2025⁠(በአዲስ መስኮት ውስጥ ይክፈታል) ሪፖርት ውስጥ ነው።

ፈጻሚ

አታላይ ናቸው ተብለው ከተጠረጠሩ በርካታ የቅጥር ዘመቻዎች ጋር የተያያዙ የሚመስሉ የChatGPT መለያዎችን ለይተን አግደናል። እነዚህ አደጋ ፈጣሪ አካላት በዓለም ዙሪያ ላሉ የአይቲ፣ የሶፍትዌር ምህንድስና እና ሌሎች የርቀት ሥራዎች ለማመልከት የሚደረጉ፣ ማጭበርበር ሊሆኑ የሚችሉ ሙከራዎችን የሚደግፉ ሰነዶች ለማዘጋጀት የOpenAI ሞዴሎችን ተጠቅመዋል።

የአደጋ ፈጣሪዎቹን ቦታ ወይም ዜግነት ማረጋገጥ ባንችልም፣ ባህሪያቸው ከሰሜን ኮሪያ (DPRK) ጋር ከተያያዙ የአይቲ ሠራተኞች የማጭበርበር ዘዴዎች⁠(በአዲስ መስኮት ውስጥ ይክፈታል) ጋር በይፋ ከተያያዙ እንቅስቃሴዎች ጋር ይመሳሰል ነበር። ከእነዚህ የቅርብ ጊዜ ዘመቻዎች ጋር የተያያዙ አንዳንድ ፈጻሚዎች፣ ከDPRK ጋር ግንኙነት ሊኖረው በሚችለው ዋናው የአደጋ ፈጣሪዎች ቡድን በኮንትራት ተቀጥረው ሊሆን ይችላል። ሥራቸውም አሜሪካን ጨምሮ በተለያዩ ቦታዎች የሥራ ማመልከቻ ተግባራትን መፈጸምና የኮምፒውተር መሣሪያዎችን ማንቀሳቀስ ሊሆን ይችላል።

ባህሪ

እንቅስቃሴያቸውን ካስተጓጎልንና በፌብሩወሪ⁠(በአዲስ መስኮት ውስጥ ይክፈታል) ከጻፍንላቸው አደጋ ፈጣሪዎች ጋር በተመሳሳይ፣ የቅርብ ጊዜዎቹ ዘመቻዎችም በእያንዳንዱ የቅጥር ሂደት ደረጃ AI ለመጠቀም ሞክረዋል። ቀደም ሲል እነዚህ አካላት AI በመጠቀም፣ በታዋቂ ኩባንያዎች የሠሩ የሚያስመስሉ የፈጠራ የሥራ ታሪኮችን የያዙ አሳማኝ ማንነቶችን አንድ በአንድ ሲያዘጋጁ ተመልክተናል። እነዚህ ማንነቶች ብዙውን ጊዜ በአሜሪካ የሚኖሩ ሰዎችን ያስመስሉ ነበር። በዚህ ጊዜ ደግሞ የሥራ ልምድ ማስረጃዎችን በከፊል በራስ-ሰር ለማዘጋጀት ሞክረዋል። አንዳንድ ጠቋሚዎችም በሰሜን አሜሪካ ላፕቶፖችን በእነሱ ምትክ የሚያንቀሳቅሱ ሰዎችን ከመመልመል በተጨማሪ፣ በአፍሪካ ያሉ ፈጻሚዎች ሥራ አመልካቾች መስለው እንደቀረቡ ያመለክታሉ።

ሁለት የተለያዩ የእንቅስቃሴ አይነቶችን ለይተናል። እነዚህም ሁለት አይነት ፈጻሚዎችን፣ ማለትም ዋና ፈጻሚዎችንና በኮንትራት የሚሠሩ ሰዎችን የሚወክሉ ይመስላሉ።

ዋናዎቹ ፈጻሚዎች በተወሰኑ የሥራ መግለጫዎች፣ የክህሎት አብነቶችና የማንነት መገለጫዎች መሠረት የሥራ ልምድ ማስረጃዎችን በራስ-ሰር ለማዘጋጀት ሞክረዋል። በተጨማሪም የሥራ ማመልከቻዎችን ለማስተዳደርና ለመከታተል የሚያገለግሉ መሣሪያዎችን ስለመገንባት መረጃ ፈልገዋል። በተጨማሪም በተለያዩ የዓለም ክፍሎች በኮንትራት የሚሠሩ ሰዎችን ለመመልመል የተዘጋጁ የሚመስሉ የሥራ ማስታወቂያዎችን ለመፍጠር ሞዴሎቻችንን ተጠቅመዋል።

ዋናዎቹ ፈጻሚዎች የርቀት ሥራ ሥርዓቶችን ለማዘጋጀት የሚረዳ መረጃ ለማግኘት ChatGPTን እንደ ምርምር መሣሪያ ተጠቅመዋል። በተጨማሪም በአሜሪካ ያሉ እውነተኛ ሰዎች የኩባንያ ላፕቶፖችን እንዲረከቡ ስለመመልመል የሚገልጹ ጽሑፎችን ለማዘጋጀት ሞዴሎቻችንን ተጠቅመዋል። ከዚያም ዋናዎቹ አደጋ ፈጣሪዎች ወይም የኮንትራት ሠራተኞቻቸው እነዚያን ላፕቶፖች ከርቀት ሊጠቀሙባቸው ነበር።

አደጋ ፈጣሪዎቹ እንደ እንቅስቃሴያቸው አካል፣ እንደ Tailscale አቻ ለአቻ VPN፣ OBS Studio፣ የvdo.ninja የቀጥታ ስርጭት ግቤትና የHDMI ቀረጻ ዑደቶች ያሉ መሣሪያዎችን ስለመጠቀም ምርምር አድርገዋል። እነዚህ መሣሪያዎች የኩባንያዎችን የደህንነት እርምጃዎች ለማለፍ ሊያገለግሉ ይችላሉ። ሙከራው ከተሳካ፣ አንድ ሰው ሳይታወቅ በቋሚነት ከርቀት ተገናኝቶ እንዲቆይ ሊያስችሉት ይችላሉ። እንዲሁም በቀጥታ የቪዲዮ ስብሰባዎች ላይ የተመሠረቱ አንዳንድ የማንነት ማረጋገጫ ሂደቶችን ለማለፍ እንዲሞክር ዕድል ይሰጣሉ።

በሌላ በኩል፣ በኮንትራት የሚሠሩ ሊሆኑ የሚችሉት ፈጻሚዎች የሥራ ማመልከቻ ተግባራትን ለማጠናቀቅ ChatGPTን ተጠቅመዋል። በተጨማሪም ስለ ክፍያዎችና ለርቀት ሥራዎች ለማመልከት ጥቅም ላይ ስለዋሉ ማንነቶች ዋናዎቹን ፈጻሚዎች የሚጠይቁ መልዕክቶችን የሚመስሉ ጽሑፎችን ለመፍጠር ተጠቅመውበታል።

የሞዴል ምላሾች

እነዚህ አደጋ ፈጣሪዎች ሞዴሎቻችንን ለአታላይ እንቅስቃሴ ለመጠቀም እንደሞከሩ አረጋግጠናል። በተለይም፣ ለእያንዳንዱ ሥራ የተበጁና አሳማኝ የሆኑ የሥራ ልምድ ማስረጃዎችን በብዛት ለማዘጋጀት ዝርዝር ጥያቄዎችን፣ መመሪያዎችንና በራስ-ሰር የሚደጋገሙ ሂደቶችን ተጠቅመዋል።

  • ከተለያዩ የቴክኖሎጂ ሥራ መግለጫዎች፣ ማንነቶችና የዘርፉ ልማዶች ጋር የሚጣጣሙ ዝርዝር የሥራ ልምድ ማስረጃዎችን በራስ-ሰር ማዘጋጀት፦ በLLM የተደገፈ ማህበራዊ ምህንድስና።

  • በተጫኑ የሥራ ልምድ ማስረጃዎች መሠረት ከቅጥር ጋር የተያያዙ የማመልከቻ ጥያቄዎችን፣ የኮድ ጽሑፍ ፈተናዎችንና ቃለ መጠይቅ እየተካሄደ ላለ ጥያቄዎች ምላሽ መስጠት፦ በLLM የተደገፈ ማህበራዊ ምህንድስና።

  • በኩባንያ የተሰጡ ላፕቶፖች በአገር ውስጥ ያሉ እንዲመስሉ ከርቀት ስለማዋቀር መመሪያ መፈለግ፣ ይህም ጂኦግራፊያዊ መገኛን መደበቅና የመጨረሻ ተጠቃሚ መሣሪያዎችን የደህንነት ጥበቃ የማለፍ ዘዴዎችን ያካትታል፦ በLLM የተሻሻለ ያልተለመዱ እንቅስቃሴዎችን ከሚለዩ ሥርዓቶች የማምለጥ ዘዴ።

  • ማውሱን በራስ-ሰር የሚያንቀሳቅሱ ወይም ኮምፒውተር ወደ እንቅልፍ ሁነታ እንዳይገባ ከርቀት የሚያደርጉ መሣሪያዎችን ኮድ ለመጻፍ መርዳት፣ ይህም የርቀት ሥራ መሠረተ ልማትን ለማዘጋጀት ሊሆን ይችላል፦ በLLM የታገዘ የሶፍትዌር ልማት።

ተጽዕኖ

ተጽዕኖውን ለመገምገም ከተለያዩ ባለድርሻ አካላት መረጃ ስለሚያስፈልግ፣ የእነዚህን እንቅስቃሴዎች ስኬት በራሳችን ብቻ መገምገም አንችልም።

አደጋ ፈጣሪዎቹ ቅልጥፍናቸውን ለማሳደግ AIን በእያንዳንዱ የሂደታቸው ደረጃ አካትተው ሊሆን ቢችልም፣ ይህ እንቅስቃሴያቸው የመጋለጥ እድሉንም ጨምሯል። የሥራ ሂደቶቻቸውን በሙሉ እንድንመለከት ዕድል በመስጠታቸው፣ ስለእነዚህ ዘመቻዎች በእያንዳንዱ የእንቅስቃሴያቸው ደረጃ ያገኘነውን መረጃ ለሚመለከታቸው የዘርፉ አጋሮችና ባለሥልጣናት ማጋራት ችለናል። ይህም እንዲህ ያሉ ስጋቶችን በጋራ የመለየት፣ የመከላከልና ምላሽ የመስጠት አቅማችንን አጠናክሮ፣ የጋራ ደህንነታችንን አሻሽሏል።