Podvodné získávání zaměstnání: aktivity IT pracovníků
OpenAI zablokovala účty spojené s podezřelými náborovými kampaněmi, které využívaly AI k tvorbě podkladů pro potenciálně podvodné žádosti o práci na dálku.
Tato případová studie byla původně zveřejněna ve zprávě společnosti OpenAI z června 2025(otevře se v novém okně).
Aktéři
Identifikovali jsme a zablokovali účty ChatGPT spojené s několika zřejmě podvodnými kampaněmi zaměřenými na získávání zaměstnání. Tito škodliví aktéři využívali modely OpenAI k tvorbě podkladů pro možné podvodné pokusy získat práci na dálku v IT, softwarovém inženýrství a dalších oborech po celém světě.
Přestože nedokážeme určit polohu ani státní příslušnost těchto aktérů, jejich chování odpovídalo aktivitám veřejně připisovaným podvodným schématům s vazbami na Severní Koreu (KLDR)(otevře se v novém okně), do nichž jsou zapojeni IT pracovníci. Některé aktéry spojené s těmito nedávnými kampaněmi si mohla hlavní skupina škodlivých aktérů s možnými vazbami na KLDR najmout jako externí spolupracovníky k plnění úkolů spojených s žádostmi o práci a k obsluze hardwaru, a to i na území USA.
Chování
Podobně jako škodliví aktéři, jejichž činnost jsme narušili a popsali v únoru(otevře se v novém okně), se i aktéři nejnovějších kampaní pokoušeli využívat AI v každé fázi získávání zaměstnání. Dříve jsme pozorovali, jak tito aktéři pomocí AI ručně vytvářeli věrohodné fiktivní identity, často s bydlištěm v USA a smyšlenou pracovní historií ve významných společnostech. Tentokrát se pokusili tvorbu životopisů do určité míry automatizovat. Některé indicie navíc naznačují, že se operátoři v Africe vydávali za uchazeče o zaměstnání a zároveň najímali lidi v Severní Americe, aby pro ně provozovali notebooky.
Zaznamenali jsme dvě odlišné linie aktivit, které pravděpodobně odpovídají dvěma typům operátorů: hlavním operátorům a externím spolupracovníkům.
Hlavní operátoři se pokoušeli automatizovat tvorbu životopisů podle konkrétních popisů pracovních pozic, šablon dovedností a profilů fiktivních identit. Hledali také informace o vývoji nástrojů pro správu a sledování žádostí o práci. Naše modely využívali i ke generování obsahu, který připomínal pracovní inzeráty zaměřené na nábor externích spolupracovníků v různých částech světa.
Hlavní operátoři využívali ChatGPT k vyhledávání informací, které jim pomáhaly s přípravou zázemí pro práci na dálku. Pomocí našich modelů také generovali texty týkající se náboru skutečných osob v USA, které by přebíraly zásilky s firemními notebooky. K těm by pak na dálku přistupovali hlavní škodliví aktéři nebo jejich externí spolupracovníci.
Škodliví aktéři zkoumali možnosti využití nástrojů, jako jsou peer-to-peer VPN Tailscale, OBS Studio, vkládání živého videa přes vdo.ninja a smyčky pro zachytávání HDMI signálu, v rámci svých operací. Tyto nástroje lze potenciálně využít k obcházení firemních bezpečnostních opatření. V případě úspěchu by umožnily udržovat trvalý, neodhalený vzdálený přístup a také se pokoušet obejít některé postupy ověřování totožnosti založené na živých videohovorech.
Operátoři, kteří zřejmě působili jako externí spolupracovníci, mezitím využívali ChatGPT k plnění úkolů spojených s žádostmi o práci. Využívali jej také ke generování obsahu připomínajícího zprávy hlavním operátorům s dotazy na platby a na fiktivní identity používané při žádostech o práci na dálku.
Výstupy
Zjistili jsme, že se tito škodliví aktéři pokoušeli využívat naše modely k podvodné operaci. Konkrétně používali podrobné prompty, instrukce a automatizační smyčky k hromadnému generování věrohodných životopisů přizpůsobených konkrétním pozicím.
Automatizace tvorby podrobných životopisů odpovídajících různým popisům technických pozic, fiktivním identitám a zvyklostem v oboru: sociální inženýrství s podporou LLM.
Odpovídání na otázky v žádostech o zaměstnání, řešení programovacích úkolů a odpovídání na otázky při pohovoru v reálném čase na základě nahraných životopisů: sociální inženýrství s podporou LLM.
Hledání návodů, jak na dálku nastavit firemní notebooky tak, aby se jevily jako umístěné v tuzemsku, včetně maskování geolokace a metod obcházení zabezpečení koncových zařízení: obcházení detekce anomálií zdokonalené pomocí LLM.
Pomoc s programováním nástrojů pro automatický pohyb myši nebo vzdálené zabránění uspání počítače, případně jako podpora při budování infrastruktury pro práci na dálku: vývoj s pomocí LLM.
Dopad
Úspěšnost těchto operací nedokážeme nezávisle posoudit, protože vyhodnocení jejich dopadu by vyžadovalo informace od více zúčastněných stran.
Škodliví aktéři sice pravděpodobně zapojili AI do každého kroku svého postupu, aby zvýšili efektivitu, zároveň se tím ale vystavili většímu riziku odhalení. Tím, že nám poskytli vhled do svých pracovních postupů, nám umožnili sdílet poznatky o jednotlivých fázích těchto kampaní s příslušnými partnery v oboru a úřady. Posílili tak naši společnou schopnost tyto hrozby odhalovat, předcházet jim a reagovat na ně, a přispěli tím k naší společné bezpečnosti.