Преминаване към основното съдържание
OpenAI

1 юни 2025 г.

Безопасност

Схема за измамно кандидатстване за работа: дейност на ИТ специалисти

OpenAI блокира акаунти, свързани с предполагаеми кампании за измамно кандидатстване за работа, които използват ИИ за създаване на материали за потенциално измамни кандидатури за дистанционна работа.

Зареждане…

Този анализ на случай е публикуван за първи път в доклада на OpenAI от юни 2025 г.⁠(отваря се в нов прозорец).

Извършители

Идентифицирахме и блокирахме акаунти в ChatGPT, които изглежда бяха свързани с няколко предполагаеми кампании за измамно кандидатстване за работа. Тези злонамерени участници използваха моделите на OpenAI, за да създават материали в подкрепа на потенциално измамни опити за кандидатстване за дистанционна работа в областта на ИТ, софтуерното инженерство и други сфери по целия свят.

Въпреки че не можем да установим местоположението или националността на злонамерените участници, поведението им съответстваше на дейност, публично приписвана на схеми с ИТ специалисти, свързани със Северна Корея (КНДР)⁠(отваря се в нов прозорец). Някои от участниците, свързани с тези скорошни кампании, може да са били наети като външни изпълнители от основната група злонамерени лица с предполагаеми връзки с КНДР, за да изпълняват задачи по кандидатстване и да обслужват хардуер, включително в САЩ.

Поведение

Подобно на злонамерените участници, чиято дейност прекъснахме и за които писахме през февруари⁠(отваря се в нов прозорец), участниците в последните кампании се опитваха да използват ИИ на всеки етап от процеса по намиране и започване на работа. Преди това наблюдавахме как тези участници използват ИИ без автоматизация, за да създават правдоподобни фиктивни самоличности, често с местоживеене в САЩ и с измислен трудов стаж в известни компании. Този път те се опитаха да автоматизират до известна степен създаването на автобиографии. Някои признаци сочат, че участници в Африка са се представяли за кандидати за работа, като същевременно са набирали хора в Северна Америка, които да поддържат лаптопи в работно състояние от тяхно име.

Открихме две отделни направления на дейност, които вероятно съответстват на два типа участници: основни участници и външни изпълнители.

Основните участници се опитваха да автоматизират създаването на автобиографии въз основа на конкретни длъжностни описания, шаблони с умения и профили на фиктивни самоличности. Те търсеха и информация за изграждане на инструменти за управление и проследяване на кандидатури за работа. Те използваха нашите модели и за генериране на съдържание, наподобяващо обяви за набиране на външни изпълнители в различни части на света.

Основните участници използваха ChatGPT като инструмент за проучване на технически решения за дистанционна работа. Те използваха нашите модели и за генериране на текстове относно набирането на реални хора в САЩ, които да получават служебни лаптопи. След това основните злонамерени участници или техните външни изпълнители щяха да осъществяват отдалечен достъп до тези лаптопи.

Злонамерените участници проучваха как да използват в операциите си инструменти като VPN услугата Tailscale за пряка връзка между устройства, OBS Studio, подмяна на видеопоток на живо чрез vdo.ninja и обратни връзки за прихващане на HDMI сигнал. Тези инструменти потенциално могат да се използват за заобикаляне на корпоративни мерки за сигурност. При успех те биха позволили на дадено лице да поддържа постоянно, незабелязано отдалечено присъствие, както и да се опита да заобиколи някои процедури за проверка на самоличността, които разчитат на видеосрещи на живо.

Междувременно предполагаемите външни изпълнители използваха ChatGPT като помощ при изпълнението на задачи за кандидатстване за работа. Те го използваха и за генериране на съдържание, наподобяващо съобщения до основните участници с въпроси за плащанията и за фиктивните самоличности, използвани за кандидатстване за дистанционна работа.

Генерирани отговори

Установихме, че тези злонамерени участници са се опитвали да използват нашите модели за измамна операция. По-конкретно, те използваха подробни подкани, инструкции и цикли за автоматизация, за да генерират масово правдоподобни автобиографии, съобразени с конкретните позиции.

  • Автоматизирано създаване на подробни автобиографии, съобразени с различни описания на технически длъжности, фиктивни самоличности и отраслови норми: социално инженерство с помощта на големи езикови модели.

  • Отговаряне на въпроси при кандидатстване за работа, решаване на задачи по програмиране и отговаряне на въпроси от интервюта в реално време въз основа на качени автобиографии: социално инженерство с помощта на големи езикови модели.

  • Търсене на насоки за отдалечено конфигуриране на служебни лаптопи така, че да изглеждат разположени в страната, включително методи за прикриване на геолокацията и заобикаляне на защитата на крайните устройства: усъвършенствано избягване на откриването на аномалии с помощта на големи езикови модели.

  • Подпомагане на програмирането на инструменти за автоматично движение на мишката или за отдалечено предотвратяване на заспиването на компютър, вероятно с цел изграждане на инфраструктура за дистанционна работа: разработка с помощта на големи езикови модели.

Въздействие

Не можем да оценим независимо успеха на тези операции, тъй като оценката на въздействието би изисквала информация от множество заинтересовани страни.

Макар злонамерените участници вероятно да са включили ИИ във всеки етап от процеса си, за да повишат ефективността си, това е увеличило и риска да бъдат разкрити. Като ни дадоха възможност да проследим работните им процеси, те ни позволиха да споделим информация за тези кампании със съответните колеги от сектора и компетентните органи на всеки етап от дейността им. Това засили общата ни способност да откриваме, предотвратяваме и противодействаме на подобни заплахи и допринесе за общата ни безопасност.