مخطط توظيف احتيالي: خداع في التوظيف بمساعدة الذكاء الاصطناعي
حظرت OpenAI حسابات يُحتمل أنها استُخدمت لتسهيل مخطط توظيف احتيالي يحمل سمات نشاط عمال تقنية المعلومات المرتبط بكوريا الشمالية، كما ورد في تقارير علنية.
نُشرت دراسة الحالة هذه في الأصل ضمن تقرير OpenAI الصادر في فبراير 2025(يفتح في نافذة جديدة).
الجهة الفاعلة
حظرنا عددًا من الحسابات التي يُحتمل أنها استُخدمت لتسهيل مخطط توظيف احتيالي. يتوافق النشاط الذي رصدناه مع الأساليب والتقنيات والإجراءات (TTPs) التي نسبتها Microsoft(يفتح في نافذة جديدة) وGoogle(يفتح في نافذة جديدة) إلى مخطط لعمال تقنية معلومات يُحتمل ارتباطه بكوريا الشمالية.
مع أننا لا نستطيع تحديد مواقع الجهات الفاعلة أو جنسياتها، فإن النشاط الذي عطلناه يتشارك سمات وردت في تقارير علنية(يفتح في نافذة جديدة) عن جهود تقودها دولة كوريا الشمالية لتحويل الدخل عبر مخططات توظيف احتيالية، يحصل فيها أفراد بطرق احتيالية على وظائف في شركات غربية لدعم الشبكة المالية للنظام.
السلوك
استخدمت الحسابات المختلفة نماذجنا لإنشاء محتوى يستهدف، على ما يبدو، كل مرحلة من مراحل التوظيف عبر ممارسات احتيالية متنوعة صُممت لتدعم بعضها بعضًا.
استخدمت الجهات الفاعلة شبكات افتراضية خاصة (VPNs)، وأدوات وصول عن بُعد مثل AnyDesk، وهواتف تعتمد على نقل الصوت عبر بروتوكول الإنترنت (VOIP)، وكان معظمها يبدو موجودًا في الولايات المتحدة. رغم محدودية قدرتنا على الاطلاع على طرق توزيع هذه الجهات لمحتواها، فقد رصدنا محتوى منشورًا على LinkedIn.
المخرجات
تألفت إحدى الفئات الرئيسية من المحتوى الذي أنشأته هذه الجهات من مستندات شخصية «للمتقدمين إلى الوظائف» الوهميين، مثل السير الذاتية والملفات المهنية على الإنترنت وخطابات التقديم. وكثيرًا ما كانت هذه السير الذاتية والملفات تُخصّص لإعلان وظيفة بعينه لزيادة فرص ظهور الشخص كمرشح ذي مؤهلات قوية. وتألفت فئة ثانية من إنشاء شخصيات «داعمة» استُخدمت لتقديم إفادات مرجعية عن «المتقدمين إلى الوظائف» وترشيحهم لفرص عمل.
وبالتوازي مع ذلك، أعدّ المشغّلون منشورات على وسائل التواصل الاجتماعي لتجنيد أشخاص حقيقيين لدعم مخططاتهم. وشمل هؤلاء، على سبيل المثال، أشخاصًا مستعدين لاستلام حواسيب محمولة واستضافتها في منازلهم، أو لإعارة هوياتهم للمخطط كي يتمكن المتقدمون من اجتياز عمليات التحقق من الخلفية.
وأخيرًا، يبدو أن شخصيات «المتقدمين إلى الوظائف» استخدمت نماذجنا أثناء المقابلات لإنشاء إجابات مقنعة عن الأسئلة التقنية والسلوكية. لكننا لم نرصد استخدامهم لأدوات تحويل الكلام إلى كلام التي نوفرها.
وبعد أن بدا أنهم حصلوا على وظائف، استخدموا نماذجنا لأداء مهام مرتبطة بالعمل، مثل كتابة التعليمات البرمجية واستكشاف الأخطاء وإصلاحها ومراسلة زملاء العمل. كما استخدموا نماذجنا لابتكار قصص تبرر سلوكيات غير معتادة، مثل تجنب مكالمات الفيديو، أو الوصول إلى أنظمة الشركات من بلدان غير مصرح بها، أو العمل في ساعات غير منتظمة.

مثال على محتوى استخدمت هذه الجهة نماذجنا لإنشائه، ثم نشرته على موقع للتواصل الاجتماعي، بهدف واضح يتمثل في تجنيد مواطنين أمريكيين لدعم مخططها من دون علمهم.
التأثير
نظرًا إلى أن اطلاعنا لا يشمل سوى جزء صغير من مجمل هذا النشاط، فإن تقييم تأثيره يتطلب معلومات من عدة جهات معنية.
تحظر سياسات OpenAI حظرًا صارمًا استخدام مخرجات أدواتنا في الاحتيال أو عمليات النصب. من خلال تحقيقنا في مخططات التوظيف الاحتيالية، حددنا عشرات الحسابات وحظرناها. شاركنا مع نظرائنا في القطاع والسلطات المعنية معلومات عن الشبكات الاحتيالية التي عطلناها، ما يعزز قدرتنا الجماعية على اكتشاف مثل هذه التهديدات ومنعها والتصدي لها، ويسهم في ترسيخ سلامتنا المشتركة.