মূল কনটেন্টে যান
OpenAI

১ ফেব্রুয়ারি, ২০২৫

নিরাপত্তা

প্রতারণামূলক চাকরি প্রকল্প: এআই-সহায়তায় নিয়োগ প্রতারণা

OpenAI এমন অ্যাকাউন্ট নিষিদ্ধ করেছে, যা সর্বজনীনভাবে প্রকাশিত উত্তর কোরিয়া-সংশ্লিষ্ট আইটি কর্মী কার্যকলাপের বৈশিষ্ট্যযুক্ত প্রতারণামূলক চাকরি প্রকল্পে সহায়তার জন্য ব্যবহৃত হয়ে থাকতে পারে.

লোডিং…

এই কেস স্টাডিটি প্রথমে OpenAI-এর ফেব্রুয়ারি ২০২৫⁠(একটি নতুন উইন্ডোতে খোলে) প্রতিবেদনে প্রকাশিত হয়েছিল.

পক্ষ

প্রতারণামূলক চাকরি প্রকল্পে সহায়তার জন্য সম্ভাব্যভাবে ব্যবহৃত বেশ কয়েকটি অ্যাকাউন্ট আমরা নিষিদ্ধ করেছি. আমরা যে কার্যকলাপ দেখেছি, তা উত্তর কোরিয়ার সঙ্গে সম্ভাব্যভাবে যুক্ত একটি আইটি কর্মী প্রকল্পের কৌশল, পদ্ধতি ও প্রক্রিয়ার (TTPs) সঙ্গে সামঞ্জস্যপূর্ণ, যা Microsoft⁠(একটি নতুন উইন্ডোতে খোলে) এবং Google⁠(একটি নতুন উইন্ডোতে খোলে) উল্লেখ করেছে.

যদিও আমরা সংশ্লিষ্ট পক্ষগুলোর অবস্থান বা জাতীয়তা নির্ধারণ করতে পারি না, আমরা যে কার্যকলাপ ব্যাহত করেছি তার সঙ্গে উত্তর কোরীয় রাষ্ট্রের এমন প্রচেষ্টার বিষয়ে সর্বজনীনভাবে প্রকাশিত⁠(একটি নতুন উইন্ডোতে খোলে) বৈশিষ্ট্যের মিল ছিল, যেখানে ব্যক্তিরা প্রতারণার মাধ্যমে পশ্চিমা কোম্পানিতে চাকরি নিয়ে শাসকগোষ্ঠীর আর্থিক নেটওয়ার্ককে সহায়তা করার জন্য প্রতারণামূলক নিয়োগ প্রকল্পের মাধ্যমে আয় সরিয়ে দেয়.

আচরণ

বিভিন্ন অ্যাকাউন্ট আমাদের মডেল ব্যবহার করে নিয়োগ প্রক্রিয়ার প্রতিটি ধাপকে লক্ষ্য করে বলে মনে হওয়া কনটেন্ট তৈরি করেছিল, যেখানে পারস্পরিকভাবে সহায়ক করার জন্য নানা প্রতারণামূলক পদ্ধতি রাখা হয়েছিল.

সংশ্লিষ্ট পক্ষগুলো ভার্চুয়াল প্রাইভেট নেটওয়ার্ক (VPN), AnyDesk-এর মতো রিমোট অ্যাক্সেস টুল এবং ভয়েস ওভার আইপি (VOIP) ফোন ব্যবহার করেছিল, যেগুলো বেশির ভাগই যুক্তরাষ্ট্রে অবস্থিত বলে মনে হয়েছে. এই পক্ষগুলো কীভাবে তাদের কনটেন্ট বিতরণ করেছে সে বিষয়ে আমাদের দৃশ্যমানতা সীমিত হলেও, আমরা LinkedIn-এ পোস্ট করা কনটেন্ট শনাক্ত করেছি.

উৎপন্ন ফলাফল

এই পক্ষগুলো তৈরি করা কনটেন্টের একটি প্রধান অংশ ছিল কাল্পনিক “চাকরিপ্রার্থীদের” ব্যক্তিগত নথিপত্র, যেমন জীবনবৃত্তান্ত, অনলাইন চাকরির প্রোফাইল এবং কভার লেটার. সুপ্রশিক্ষিত প্রার্থী হিসেবে দেখানোর সম্ভাবনা বাড়াতে এসব জীবনবৃত্তান্ত ও প্রোফাইল প্রায়ই নির্দিষ্ট চাকরির বিজ্ঞপ্তি অনুযায়ী সাজানো হতো. দ্বিতীয় অংশটি ছিল “সহায়তা” পরিচয় তৈরি করা, যা “চাকরিপ্রার্থীদের” জন্য রেফারেন্স যাচাই দিতে এবং চাকরির সুযোগে তাদের সুপারিশ করতে ব্যবহার করা হতো.

একই সঙ্গে, অপারেটররা তাদের প্রকল্পে সহায়তার জন্য বাস্তব মানুষ নিয়োগ করতে সামাজিক মাধ্যমের পোস্ট তৈরি করেছিল. এর মধ্যে ছিল, উদাহরণস্বরূপ, এমন ব্যক্তিরা যারা নিজ বাড়িতে ল্যাপটপ গ্রহণ ও রাখার বা আবেদনকারীদের ব্যাকগ্রাউন্ড যাচাই পাস করাতে নিজেদের পরিচয় প্রকল্পে ব্যবহার করতে দিতে রাজি ছিল.

শেষে, “চাকরিপ্রার্থী” পরিচয়গুলো সাক্ষাৎকারে প্রযুক্তিগত ও আচরণগত প্রশ্নের বিশ্বাসযোগ্য উত্তর তৈরি করতে আমাদের মডেল ব্যবহার করেছে বলে মনে হয়. তবে, আমরা তাদের আমাদের স্পিচ-টু-স্পিচ টুল ব্যবহার করতে দেখিনি.

চাকরি পাওয়ার পর তারা কোড লেখা, সমস্যা সমাধান এবং সহকর্মীদের সঙ্গে বার্তা আদান-প্রদানের মতো কাজ-সংক্রান্ত কাজ করতে আমাদের মডেল ব্যবহার করেছিল. ভিডিও কল এড়ানো, অননুমোদিত দেশ থেকে কর্পোরেট সিস্টেমে প্রবেশ করা বা অনিয়মিত সময়ে কাজ করার মতো অস্বাভাবিক আচরণের ব্যাখ্যা দিতে তারা আমাদের মডেল দিয়ে অজুহাতমূলক গল্পও তৈরি করেছিল.

প্রতারণামূলক চাকরি প্রকল্পের জন্য তৈরি নিয়োগসংক্রান্ত কনটেন্ট.

এই পক্ষটি আমাদের মডেল ব্যবহার করে যে কনটেন্ট তৈরি করেছিল, সেটির উদাহরণ; পরে তারা তা একটি সামাজিক যোগাযোগ সাইটে পোস্ট করে, সম্ভবত মার্কিন নাগরিকদের অজান্তে তাদের পরিকল্পনায় সহায়তায় নিয়োগের উদ্দেশ্যে.

প্রভাব

এই সামগ্রিক কার্যকলাপের মাত্র একটি ছোট অংশ আমাদের নজরে এসেছে, তাই এর প্রভাব মূল্যায়ন করতে একাধিক অংশীজনের তথ্য প্রয়োজন হবে.

OpenAI-এর নীতিমালা প্রতারণা বা জালিয়াতির জন্য আমাদের টুলের আউটপুট ব্যবহার কঠোরভাবে নিষিদ্ধ করে. প্রতারণামূলক চাকরি প্রকল্প নিয়ে আমাদের তদন্তের মাধ্যমে আমরা ডজনখানেক অ্যাকাউন্ট শনাক্ত ও নিষিদ্ধ করেছি. আমরা যে প্রতারণামূলক নেটওয়ার্কগুলো ব্যাহত করেছি, সেগুলো সম্পর্কে শিল্পখাতের সহকর্মী ও সংশ্লিষ্ট কর্তৃপক্ষের সঙ্গে তথ্য ভাগ করেছি; এতে এমন হুমকি শনাক্ত, প্রতিরোধ ও মোকাবিলায় আমাদের সম্মিলিত সক্ষমতা বেড়েছে এবং আমাদের যৌথ নিরাপত্তা এগিয়েছে.