মূল কনটেন্টে যান
OpenAI

১ জুন, ২০২৫

নিরাপত্তা

প্রতারণামূলক কর্মসংস্থান প্রকল্প: আইটি কর্মীদের কার্যকলাপ

OpenAI সন্দেহভাজন প্রতারণামূলক কর্মসংস্থান প্রচারণার সঙ্গে যুক্ত অ্যাকাউন্ট নিষিদ্ধ করেছে, যেখানে সম্ভাব্য জালিয়াতিপূর্ণ দূরবর্তী চাকরির আবেদনের উপকরণ তৈরিতে এআই ব্যবহার করা হয়েছিল.

লোডিং…

এই কেস স্টাডিটি মূলত OpenAI-এর জুন ২০২৫⁠(একটি নতুন উইন্ডোতে খোলে) প্রতিবেদনে প্রকাশিত হয়েছিল.

সংশ্লিষ্ট পক্ষ

আমরা এমন ChatGPT অ্যাকাউন্ট শনাক্ত করে নিষিদ্ধ করেছি, যেগুলো একাধিক সন্দেহভাজন প্রতারণামূলক কর্মসংস্থান প্রচারণার সঙ্গে যুক্ত বলে মনে হয়েছে. এই হুমকি-সংশ্লিষ্ট পক্ষগুলো বিশ্বজুড়ে আইটি, সফটওয়্যার ইঞ্জিনিয়ারিং ও অন্যান্য দূরবর্তী চাকরিতে আবেদনের সম্ভাব্য জালিয়াতিপূর্ণ চেষ্টাকে সহায়তা করার উপকরণ তৈরিতে OpenAI-এর মডেল ব্যবহার করেছিল.

হুমকি-সংশ্লিষ্ট পক্ষগুলোর অবস্থান বা জাতীয়তা আমরা নির্ধারণ করতে না পারলেও, তাদের আচরণ জনসমক্ষে আইটি কর্মী উত্তর কোরিয়া (DPRK)-সংশ্লিষ্ট চক্রগুলোর⁠(একটি নতুন উইন্ডোতে খোলে) নামে চিহ্নিত কার্যকলাপের সঙ্গে সামঞ্জস্যপূর্ণ ছিল. সাম্প্রতিক এসব প্রচারণার সঙ্গে যুক্ত কিছু পক্ষকে সম্ভাব্য DPRK-সংশ্লিষ্ট মূল হুমকি-পক্ষের দলটি আবেদনসংক্রান্ত কাজ করা এবং যুক্তরাষ্ট্রসহ বিভিন্ন স্থানে হার্ডওয়্যার পরিচালনার জন্য ঠিকাদার হিসেবে নিয়োগ করে থাকতে পারে.

আচরণ

যে হুমকি-সংশ্লিষ্ট পক্ষগুলোর কার্যক্রম আমরা বন্ধ করে ফেব্রুয়ারিতে⁠(একটি নতুন উইন্ডোতে খোলে) লিখেছিলাম, তাদের মতোই সর্বশেষ প্রচারণাগুলো কর্মসংস্থান প্রক্রিয়ার প্রতিটি ধাপে এআই ব্যবহারের চেষ্টা করেছিল. এর আগে আমরা দেখেছি, এসব পক্ষ এআই ব্যবহার করে হাতে হাতে বিশ্বাসযোগ্য, প্রায়ই যুক্তরাষ্ট্রভিত্তিক কাল্পনিক পরিচয় তৈরি করছিল, যেখানে শীর্ষস্থানীয় কোম্পানিতে বানানো চাকরির ইতিহাস দেখানো হয়. এবার তারা কিছু মাত্রায় স্বয়ংক্রিয়ভাবে রেজ্যুমে তৈরির চেষ্টা করে, এবং কিছু সূচক ইঙ্গিত দেয় যে আফ্রিকায় থাকা Operator-রা চাকরিপ্রার্থী সেজেছিল; পাশাপাশি তাদের হয়ে ল্যাপটপ চালানোর জন্য উত্তর আমেরিকায় লোক নিয়োগ করা হয়েছিল.

আমরা কার্যকলাপের দুটি পৃথক ধারা শনাক্ত করেছি, যা সম্ভবত দুই ধরনের Operator-কে নির্দেশ করে: মূল Operator এবং ঠিকাদার.

মূল Operator-রা নির্দিষ্ট চাকরির বিবরণ, দক্ষতার টেমপ্লেট ও পরিচয় প্রোফাইলের ভিত্তিতে রেজ্যুমে তৈরি স্বয়ংক্রিয় করার চেষ্টা করে এবং চাকরির আবেদন ব্যবস্থাপনা ও ট্র্যাক করার টুল তৈরির বিষয়ে তথ্য খুঁজছিল. বিশ্বের বিভিন্ন অঞ্চলে ঠিকাদার নিয়োগের উদ্দেশ্যে চাকরির বিজ্ঞাপনের মতো দেখতে কনটেন্ট তৈরিতেও তারা আমাদের মডেল ব্যবহার করেছিল.

মূল Operator-রা দূরবর্তী কাজের সেটআপ সম্পর্কে ধারণা পেতে ChatGPT‑কে গবেষণার টুল হিসেবে ব্যবহার করেছিল. তারা যুক্তরাষ্ট্রে বাস্তব মানুষ নিয়োগের বিষয়ে লেখা তৈরিতেও আমাদের মডেল ব্যবহার করেছিল, যাতে তারা কোম্পানির ল্যাপটপ গ্রহণ করে এবং পরে মূল হুমকি-সংশ্লিষ্ট পক্ষ বা তাদের ঠিকাদাররা সেগুলোতে দূর থেকে প্রবেশ করতে পারে.

হুমকি-সংশ্লিষ্ট পক্ষগুলো তাদের কার্যক্রমের অংশ হিসেবে Tailscale পিয়ার-টু-পিয়ার VPN, OBS Studio, vdo.ninja লাইভ-ফিড ইনজেকশন এবং HDMI ক্যাপচার লুপের মতো টুল ব্যবহারের বিষয়ে গবেষণা করেছিল. এসব টুল কর্পোরেট নিরাপত্তা ব্যবস্থা এড়াতে ব্যবহৃত হতে পারে, এবং সফল হলে এগুলো কাউকে ধারাবাহিক, অশনাক্ত দূরবর্তী উপস্থিতি বজায় রাখতে দিত, পাশাপাশি সরাসরি ভিডিও মিটিংয়ের ওপর নির্ভরশীল কিছু পরিচয় যাচাই প্রক্রিয়া পাশ কাটানোর চেষ্টাও করতে দিত.

অন্যদিকে, সম্ভাব্য ঠিকাদার Operator-রা চাকরির আবেদনের কাজ শেষ করতে সহায়তার জন্য ChatGPT ব্যবহার করেছিল. তারা অর্থপ্রদান এবং দূরবর্তী চাকরিতে আবেদনের জন্য ব্যবহৃত পরিচয় প্রোফাইল সম্পর্কে মূল Operator-দের কাছে জানতে চাওয়া বার্তার মতো কনটেন্ট তৈরিতেও এটি ব্যবহার করেছিল.

সম্পন্ন কার্যক্রম

আমরা নির্ধারণ করেছি যে এই হুমকি-সংশ্লিষ্ট পক্ষগুলো প্রতারণামূলক অভিযানের জন্য আমাদের মডেল ব্যবহার করার চেষ্টা করেছিল. বিশেষভাবে, তারা বড় পরিসরে লক্ষ্যভিত্তিক ও বিশ্বাসযোগ্য রেজ্যুমে তৈরি করতে বিস্তারিত প্রম্পট, নির্দেশনা এবং স্বয়ংক্রিয় লুপ ব্যবহার করেছিল.

  • বিভিন্ন প্রযুক্তি চাকরির বিবরণ, পরিচয় প্রোফাইল ও শিল্পমানের সঙ্গে সামঞ্জস্য রেখে বিস্তারিত রেজ্যুমে স্বয়ংক্রিয়ভাবে তৈরি করা: LLM-সমর্থিত সামাজিক প্রকৌশল.

  • আপলোড করা রেজ্যুমের ভিত্তিতে কর্মসংস্থান-সম্পর্কিত আবেদন প্রশ্ন, কোডিং অ্যাসাইনমেন্ট এবং তাৎক্ষণিক সাক্ষাৎকারের প্রশ্নের উত্তর দেওয়া: LLM-সমর্থিত সামাজিক প্রকৌশল.

  • প্রতিষ্ঠানের দেওয়া ল্যাপটপ দূর থেকে এমনভাবে কনফিগার করার নির্দেশনা খোঁজা, যাতে সেগুলো দেশীয় অবস্থানে আছে বলে মনে হয়; এর মধ্যে ভূ-অবস্থান গোপন করা এবং এন্ডপয়েন্ট নিরাপত্তা এড়ানোর পদ্ধতিও রয়েছে: LLM-উন্নত অস্বাভাবিকতা শনাক্তকরণ এড়ানো.

  • মাউস স্বয়ংক্রিয়ভাবে নাড়ানো বা দূর থেকে কম্পিউটার সচল রাখার টুল কোডিংয়ে সহায়তা করা, সম্ভবত দূরবর্তী কাজের অবকাঠামো সেটআপে সহায়তার জন্য: LLM-সহায়তাপ্রাপ্ত উন্নয়ন.

প্রভাব

আমরা স্বাধীনভাবে এসব কার্যক্রমের সাফল্য মূল্যায়ন করতে পারি না, কারণ প্রভাব মূল্যায়নের জন্য একাধিক অংশীজনের কাছ থেকে তথ্য প্রয়োজন.

হুমকি-সংশ্লিষ্ট পক্ষগুলো সম্ভবত দক্ষতা বাড়াতে তাদের প্রক্রিয়ার প্রতিটি ধাপে এআই যুক্ত করেছিল, তবে এতে তাদের ধরা পড়ার ঝুঁকিও বেড়েছে. তাদের কর্মপ্রবাহজুড়ে আমাদের ধারণা পাওয়ার সুযোগ করে দিয়ে তারা আমাদেরকে এসব প্রচারণা সম্পর্কে সংশ্লিষ্ট শিল্প-সহকর্মী ও কর্তৃপক্ষের সঙ্গে তাদের কার্যকলাপের প্রতিটি ধাপ অনুযায়ী তথ্য ভাগ করতে সক্ষম করেছে, ফলে এ ধরনের হুমকি শনাক্ত, প্রতিরোধ ও মোকাবিলায় আমাদের সামষ্টিক সক্ষমতা বেড়েছে এবং আমাদের যৌথ নিরাপত্তা এগিয়েছে.