Jäta vahele ja mine põhisisu juurde
OpenAI

1. veebruar 2025

Ohutus

Petturlik tööhõiveskeem: tehisintellekti abil toime pandud värbamispettus

OpenAI blokeeris kontod, mida võidi kasutada petturliku tööhõiveskeemi hõlbustamiseks ja mille tegevusel oli avalikult kajastatud Põhja-Koreaga seotud IT-töötajate tegevuse tunnuseid.

Laadimine…

See juhtumiuuring avaldati algselt OpenAI 2025. aasta veebruari⁠(avaneb uues aknas) aruandes.

Tegutseja

Blokeerisime mitu kontot, mida võidi kasutada petturliku tööhõiveskeemi hõlbustamiseks. Meie täheldatud tegevus vastab taktikatele, meetoditele ja protseduuridele (TTP), mida Microsoft⁠(avaneb uues aknas) ja Google⁠(avaneb uues aknas) on seostanud IT-töötajate skeemiga, millel võib olla seos Põhja-Koreaga.

Kuigi me ei saa kindlaks teha tegutsejate asukohta ega kodakondsust, oli meie tõkestatud tegevusel ühiseid tunnuseid Põhja-Korea riiklike jõupingutustega, millest on avalikult teatatud⁠(avaneb uues aknas) ja mille eesmärk on suunata petturlike värbamisskeemide kaudu tulu riiki. Nendes skeemides hangivad inimesed pettusega töökohad lääneriikide ettevõtetes, et toetada režiimi finantsvõrgustikku.

Käitumine

Eri kontod kasutasid meie mudeleid sisu loomiseks, millega näiliselt sihiti värbamisprotsessi iga etappi erinevate petturlike võtetega, mis olid kavandatud üksteist toetama.

Tegutsejad kasutasid virtuaalseid privaatvõrke (VPN), kaugjuurdepääsu tööriistu, nagu AnyDesk, ja IP-kõne (VoIP) telefone, mis näisid enamasti asuvat Ameerika Ühendriikides. Kuigi meil on piiratud ülevaade sellest, kuidas need tegutsejad oma sisu levitasid, tuvastasime LinkedIni postitatud sisu.

Väljundid

Üks peamisi nende tegutsejate loodud sisukogumeid hõlmas fiktiivsete „tööle kandideerijate“ isiklikke dokumente, nagu CVd, veebipõhised tööotsijaprofiilid ja motivatsioonikirjad. Neid CVsid ja profiile kohandati sageli konkreetse töökuulutuse järgi, et suurendada tõenäosust jätta hästi kvalifitseeritud kandidaadi mulje. Teine sisukogum hõlmas „tugipersoonade“ loomist, kelle abil anti „tööle kandideerijate“ kohta soovitusi ja suunati neid töövõimaluste juurde.

Samal ajal koostasid skeemi korraldajad sotsiaalmeediapostitusi, et värvata päris inimesi oma skeeme toetama. Nende hulka kuulusid näiteks inimesed, kes olid valmis sülearvuteid enda koju vastu võtma ja seal hoidma või lubama oma identiteeti skeemis kasutada, et kandidaadid läbiksid taustakontrolli.

Näib, et „tööle kandideerijate“ persoonad kasutasid meie mudeleid ka töövestlustel, et luua tehnilistele ja käitumist puudutavatele küsimustele usutavaid vastuseid. Me ei täheldanud siiski, et nad oleksid kasutanud meie kõnest-kõneks tööriistu.

Pärast näilist tööle saamist kasutasid nad meie mudeleid tööülesannete täitmiseks, näiteks koodi kirjutamiseks, probleemide lahendamiseks ja kolleegidega sõnumite vahetamiseks. Samuti kasutasid nad meie mudeleid kattelugude väljamõtlemiseks, et selgitada ebatavalist käitumist, näiteks videokõnede vältimist, ettevõtte süsteemidele juurdepääsu lubamata riikidest või ebakorrapärastel kellaaegadel töötamist.

Petturliku tööhõiveskeemi jaoks loodud värbamissisu.

Näide sisust, mille see tegutseja meie mudelite abil lõi ja seejärel sotsiaalvõrgustikku postitas, ilmselt eesmärgiga värvata USA kodanikke enda teadmata nende skeemi toetama.

Mõju

Kuna meil on sellest ulatuslikust tegevusest ülevaade vaid väikese osa kohta, nõuaks selle mõju hindamine teavet mitmelt sidusrühmalt.

OpenAI eeskirjad keelavad rangelt meie tööriistade väljundite kasutamise pettuseks või kelmuseks. Petturlike tööhõiveskeemide uurimise käigus tuvastasime ja blokeerisime kümneid kontosid. Oleme jaganud valdkonna teiste osaliste ja asjaomaste ametiasutustega teavet tõkestatud petturlike võrgustike kohta. See parandab meie ühist võimet selliseid ohte tuvastada, ennetada ja neile reageerida ning suurendab meie kõigi turvalisust.