طرح فریبکارانه اشتغال: فریب استخدامی با کمک هوش مصنوعی
OpenAI حسابهایی را مسدود کرد که احتمالاً برای تسهیل یک طرح فریبکارانه اشتغال با ویژگیهای مشابه فعالیت کارکنان فناوری اطلاعات مرتبط با کره شمالی استفاده میشدند.
این مطالعه موردی نخستین بار در گزارش فوریه ۲۰۲۵(در یک پنجره جدید باز میشود) OpenAI منتشر شد.
عامل
شماری حساب را که احتمالاً برای تسهیل یک طرح فریبکارانه اشتغال استفاده میشدند، مسدود کردیم. فعالیتی که مشاهده کردیم با تاکتیکها، تکنیکها و رویههایی (TTPs) همخوانی دارد که مایکروسافت(در یک پنجره جدید باز میشود) و گوگل(در یک پنجره جدید باز میشود) به طرحی مرتبط با کارکنان فناوری اطلاعات نسبت دادهاند که احتمالاً با کره شمالی ارتباط دارد.
اگرچه نمیتوانیم مکان یا ملیت عاملان را تعیین کنیم، فعالیتی که مختل کردیم ویژگیهای مشابهی با موارد گزارششده در منابع عمومی(در یک پنجره جدید باز میشود) درباره تلاشهای حکومت کره شمالی برای کسب درآمد از طریق طرحهای استخدام فریبکارانه داشت؛ طرحهایی که در آن افراد با تقلب در شرکتهای غربی استخدام میشوند تا از شبکه مالی حکومت پشتیبانی کنند.
رفتار
حسابهای مختلف با استفاده از مدلهای ما محتوایی تولید میکردند که ظاهراً هر مرحله از فرایند استخدام را با شیوهای فریبکارانه هدف میگرفت و همه این شیوهها برای پشتیبانی متقابل طراحی شده بودند.
عاملان از شبکههای خصوصی مجازی (VPN)، ابزارهای دسترسی از راه دور مانند AnyDesk و تلفنهای مبتنی بر پروتکل اینترنت (VOIP) استفاده میکردند که عمدتاً به نظر میرسید در ایالات متحده قرار دارند. اگرچه دید ما نسبت به شیوههای توزیع محتوای این عاملان محدود است، محتوایی را شناسایی کردیم که در LinkedIn منتشر شده بود.
خروجیها
بخش عمدهای از محتوای تولیدشده توسط این عاملان شامل مدارک شخصی برای «متقاضیان شغلی» ساختگی بود؛ از جمله رزومه، پروفایل شغلی آنلاین و معرفینامه. این رزومهها و پروفایلها اغلب متناسب با یک آگهی شغلی مشخص تنظیم میشدند تا احتمال واجد شرایط به نظر رسیدن متقاضی افزایش یابد. دسته دوم شامل ساختن هویتهای جعلی «پشتیبان» بود که برای تأیید سوابق «متقاضیان شغلی» و معرفی آنان برای فرصتهای استخدامی به کار میرفتند.
همزمان، گردانندگان طرح برای جذب افراد واقعی بهمنظور پشتیبانی از طرحهایشان، پستهایی برای شبکههای اجتماعی تهیه میکردند. برای مثال، این افراد شامل کسانی بودند که حاضر بودند لپتاپها را در خانه خود دریافت و نگهداری کنند یا هویتشان را در اختیار طرح بگذارند تا متقاضیان بتوانند بررسی سوابق را با موفقیت پشت سر بگذارند.
در نهایت، به نظر میرسد هویتهای جعلی «متقاضی شغلی» هنگام مصاحبه از مدلهای ما برای تولید پاسخهای باورپذیر به پرسشهای فنی و رفتاری استفاده کردهاند. بااینحال، استفاده آنان از ابزارهای مکالمه-به-مکالمه ما را مشاهده نکردیم.
پس از آنکه ظاهراً استخدام میشدند، از مدلهای ما برای انجام وظایف شغلی مانند کدنویسی، عیبیابی و پیامدادن به همکاران استفاده میکردند. آنان همچنین از مدلهای ما برای ساختن روایتهای پوششی جهت توضیح رفتارهای غیرعادی استفاده میکردند؛ از جمله اجتناب از تماس ویدیویی، دسترسی به سامانههای شرکتی از کشورهای غیرمجاز یا کار در ساعات نامتعارف.

نمونهای از محتوایی که این عامل با استفاده از مدلهای ما تولید و سپس در یک شبکه اجتماعی منتشر کرده بود؛ ظاهراً با هدف جذب شهروندان آمریکا برای حمایت ناآگاهانه از طرح خود.
تأثیر
با توجه به اینکه تنها بخش کوچکی از مجموعه این فعالیتها برای ما قابل مشاهده بود، ارزیابی تأثیر آن به اطلاعات چندین ذینفع نیاز دارد.
سیاستهای OpenAI استفاده از خروجی ابزارهای ما برای تقلب یا کلاهبرداری را اکیداً ممنوع میکند. در جریان بررسی طرحهای فریبکارانه اشتغال، دهها حساب را شناسایی و مسدود کردیم. اطلاعات بهدستآمده درباره شبکههای متقلبی را که مختل کردیم، با همتایان صنعتی و نهادهای ذیصلاح به اشتراک گذاشتهایم تا ضمن ارتقای ایمنی مشترک، توان جمعیمان برای شناسایی، پیشگیری و مقابله با چنین تهدیدهایی افزایش یابد.