مخطط توظيف احتيالي: نشاط العاملين في تقنية المعلومات
حظرت OpenAI حسابات مرتبطة بحملات توظيف يُشتبه في كونها خادعة، استخدمت الذكاء الاصطناعي لإعداد مواد لطلبات توظيف عن بُعد يُحتمل أنها احتيالية.
نُشرت دراسة الحالة هذه أول مرة في تقرير OpenAI لشهر يونيو 2025(يفتح في نافذة جديدة).
الجهة الفاعلة
رصدنا وحظرنا حسابات على ChatGPT بدت مرتبطة بعدة حملات توظيف يُشتبه في كونها خادعة. استخدمت هذه الجهات الخبيثة نماذج OpenAI لإعداد مواد تدعم محاولات قد تكون احتيالية للتقدم إلى وظائف عن بُعد في تقنية المعلومات وهندسة البرمجيات وغيرها حول العالم.
مع أننا لا نستطيع تحديد مواقع هذه الجهات الخبيثة أو جنسياتها، فقد اتسقت سلوكياتها مع نشاط نُسب علنًا إلى مخططات مرتبطة بكوريا الشمالية (جمهورية كوريا الشعبية الديمقراطية)(يفتح في نافذة جديدة) تنطوي على توظيف عاملين في تقنية المعلومات. ربما استعانت المجموعة الأساسية من الجهات الخبيثة المحتمل ارتباطها بكوريا الشمالية ببعض المشاركين في هذه الحملات الأخيرة كمتعاقدين لتنفيذ مهام التقدم للوظائف وتشغيل الأجهزة، بما في ذلك داخل الولايات المتحدة.
السلوك
على غرار الجهات الخبيثة التي عطّلنا أنشطتها وتناولناها في تقرير فبراير(يفتح في نافذة جديدة)، حاول القائمون على الحملات الأخيرة استخدام الذكاء الاصطناعي في كل خطوة من عملية التوظيف. سبق أن رصدنا استخدام هذه الجهات للذكاء الاصطناعي لإنشاء هويات تبدو موثوقة، واحدة تلو الأخرى، غالبًا لأشخاص يُفترض أنهم يقيمون في الولايات المتحدة، مع سجلات عمل مختلقة في شركات بارزة. أما هذه المرة، فحاولوا أتمتة إنشاء السير الذاتية إلى حدّ ما. وتشير بعض المؤشرات إلى وجود أشخاص يديرون هذه الأنشطة من أفريقيا وينتحلون صفة متقدمين للوظائف، إلى جانب تجنيد أشخاص في أمريكا الشمالية لتشغيل حواسيب محمولة نيابةً عنهم.
رصدنا نمطين منفصلين من النشاط، يُرجّح أنهما يمثلان فئتين من القائمين على العمليات: الفريق الأساسي والمتعاقدين.
حاول الفريق الأساسي أتمتة إنشاء السير الذاتية استنادًا إلى أوصاف وظيفية محددة وقوالب للمهارات وملفات للهويات المنتحلة، وبحث عن معلومات حول بناء أدوات لإدارة طلبات التوظيف وتتبعها. واستخدموا نماذجنا أيضًا لإنشاء محتوى يشبه إعلانات توظيف تهدف إلى استقطاب متعاقدين في أنحاء مختلفة من العالم.
استخدم الفريق الأساسي ChatGPT أداةً للبحث عن معلومات تساعدهم في تجهيز بيئات العمل عن بُعد. كما استعانوا بنماذجنا لإنشاء نصوص تتعلق بتجنيد أشخاص حقيقيين في الولايات المتحدة لاستلام حواسيب محمولة من الشركات، ليتصل بها لاحقًا عن بُعد أفراد الفريق الأساسي أو المتعاقدون معهم.
بحثت الجهات الخبيثة في استخدام أدوات ضمن عملياتها، منها شبكة Tailscale الافتراضية الخاصة بنظام نظير إلى نظير، وOBS Studio، وإدراج البث المباشر عبر vdo.ninja، وحلقات التقاط إشارات HDMI. يمكن استخدام هذه الأدوات للتحايل على التدابير الأمنية للشركات. وإذا نجح ذلك، فستتيح لشخص ما الحفاظ على وجود دائم عن بُعد دون اكتشافه، فضلًا عن محاولة تجاوز بعض إجراءات التحقق من الهوية التي تعتمد على اجتماعات الفيديو المباشرة.
في الوقت نفسه، استخدم المشاركون الذين يُحتمل أنهم متعاقدون ChatGPT للمساعدة في إنجاز مهام التقدم للوظائف. واستخدموه أيضًا لإنشاء محتوى يشبه رسائل موجّهة إلى الفريق الأساسي للاستفسار عن المدفوعات وعن الهويات المستخدمة للتقدم إلى وظائف عن بُعد.
المخرجات
خلصنا إلى أن هذه الجهات الخبيثة حاولت استخدام نماذجنا لتنفيذ عملية خداع. وتحديدًا، استخدموا مطالبات وتعليمات مفصّلة وحلقات أتمتة لإنشاء سير ذاتية مخصّصة تبدو موثوقة على نطاق واسع.
أتمتة إنشاء سير ذاتية مفصّلة تتوافق مع أوصاف وظائف تقنية متنوعة وهويات منتحلة وأعراف القطاع: هندسة اجتماعية مدعومة بالنماذج اللغوية الكبيرة (LLM).
الإجابة عن أسئلة طلبات التوظيف، وإنجاز المهام البرمجية، والإجابة عن أسئلة المقابلات في الوقت الفعلي استنادًا إلى سير ذاتية مرفوعة: هندسة اجتماعية مدعومة بالنماذج اللغوية الكبيرة (LLM).
طلب إرشادات لتهيئة الحواسيب المحمولة التي توفرها الشركات عن بُعد، بحيث تبدو موجودة داخل البلد، بما يشمل أساليب إخفاء الموقع الجغرافي والتحايل على أمن الأجهزة الطرفية: تفادي اكتشاف السلوك غير المعتاد باستخدام النماذج اللغوية الكبيرة (LLM).
المساعدة في برمجة أدوات لتحريك مؤشر الفأرة تلقائيًا أو منع دخول الحاسوب في وضع السكون عن بُعد، ربما للمساعدة في تجهيز البنية التحتية للعمل عن بُعد: تطوير بمساعدة النماذج اللغوية الكبيرة (LLM).
الأثر
لا نستطيع تقييم نجاح هذه العمليات بصورة مستقلة، إذ يتطلب تقييم أثرها معلومات من عدة أطراف معنية.
مع أن الجهات الخبيثة دمجت على الأرجح الذكاء الاصطناعي في كل خطوة من خطوات عملها لرفع كفاءتها، فإن ذلك زاد أيضًا من احتمالات انكشافها. فبإتاحتها لنا الاطلاع على مختلف مراحل سير عملها، مكّنتنا من مشاركة معلومات عن هذه الحملات مع الجهات النظيرة في القطاع والسلطات المعنية بكل مرحلة من نشاطها. وقد عزّز ذلك قدرتنا الجماعية على اكتشاف هذه التهديدات ومنعها والتصدي لها، ودعم سلامتنا المشتركة.