پرش به محتوای اصلی
OpenAI

۱۳ بهمن ۱۴۰۳

ایمنی

طرح فریب‌کارانه اشتغال: فریب استخدامی با کمک هوش مصنوعی

OpenAI حساب‌هایی را مسدود کرد که احتمالاً برای تسهیل یک طرح فریب‌کارانه اشتغال با ویژگی‌های مشابه فعالیت کارکنان فناوری اطلاعات مرتبط با کره شمالی استفاده می‌شدند.

در حال بارگذاری…

این مطالعه موردی نخستین بار در گزارش فوریه ۲۰۲۵⁠(در یک پنجره جدید باز می‌شود) OpenAI منتشر شد.

عامل

شماری حساب را که احتمالاً برای تسهیل یک طرح فریب‌کارانه اشتغال استفاده می‌شدند، مسدود کردیم. فعالیتی که مشاهده کردیم با تاکتیک‌ها، تکنیک‌ها و رویه‌هایی (TTPs) همخوانی دارد که مایکروسافت⁠(در یک پنجره جدید باز می‌شود) و گوگل⁠(در یک پنجره جدید باز می‌شود) به طرحی مرتبط با کارکنان فناوری اطلاعات نسبت داده‌اند که احتمالاً با کره شمالی ارتباط دارد.

اگرچه نمی‌توانیم مکان یا ملیت عاملان را تعیین کنیم، فعالیتی که مختل کردیم ویژگی‌های مشابهی با موارد گزارش‌شده در منابع عمومی⁠(در یک پنجره جدید باز می‌شود) درباره تلاش‌های حکومت کره شمالی برای کسب درآمد از طریق طرح‌های استخدام فریب‌کارانه داشت؛ طرح‌هایی که در آن افراد با تقلب در شرکت‌های غربی استخدام می‌شوند تا از شبکه مالی حکومت پشتیبانی کنند.

رفتار

حساب‌های مختلف با استفاده از مدل‌های ما محتوایی تولید می‌کردند که ظاهراً هر مرحله از فرایند استخدام را با شیوه‌ای فریب‌کارانه هدف می‌گرفت و همه این شیوه‌ها برای پشتیبانی متقابل طراحی شده بودند.

عاملان از شبکه‌های خصوصی مجازی (VPN)، ابزارهای دسترسی از راه دور مانند AnyDesk و تلفن‌های مبتنی بر پروتکل اینترنت (VOIP) استفاده می‌کردند که عمدتاً به نظر می‌رسید در ایالات متحده قرار دارند. اگرچه دید ما نسبت به شیوه‌های توزیع محتوای این عاملان محدود است، محتوایی را شناسایی کردیم که در LinkedIn منتشر شده بود.

خروجی‌ها

بخش عمده‌ای از محتوای تولیدشده توسط این عاملان شامل مدارک شخصی برای «متقاضیان شغلی» ساختگی بود؛ از جمله رزومه، پروفایل شغلی آنلاین و معرفی‌نامه. این رزومه‌ها و پروفایل‌ها اغلب متناسب با یک آگهی شغلی مشخص تنظیم می‌شدند تا احتمال واجد شرایط به نظر رسیدن متقاضی افزایش یابد. دسته دوم شامل ساختن هویت‌های جعلی «پشتیبان» بود که برای تأیید سوابق «متقاضیان شغلی» و معرفی آنان برای فرصت‌های استخدامی به کار می‌رفتند.

هم‌زمان، گردانندگان طرح برای جذب افراد واقعی به‌منظور پشتیبانی از طرح‌هایشان، پست‌هایی برای شبکه‌های اجتماعی تهیه می‌کردند. برای مثال، این افراد شامل کسانی بودند که حاضر بودند لپ‌تاپ‌ها را در خانه خود دریافت و نگهداری کنند یا هویتشان را در اختیار طرح بگذارند تا متقاضیان بتوانند بررسی سوابق را با موفقیت پشت سر بگذارند.

در نهایت، به نظر می‌رسد هویت‌های جعلی «متقاضی شغلی» هنگام مصاحبه از مدل‌های ما برای تولید پاسخ‌های باورپذیر به پرسش‌های فنی و رفتاری استفاده کرده‌اند. بااین‌حال، استفاده آنان از ابزارهای مکالمه-به-مکالمه ما را مشاهده نکردیم.

پس از آنکه ظاهراً استخدام می‌شدند، از مدل‌های ما برای انجام وظایف شغلی مانند کدنویسی، عیب‌یابی و پیام‌دادن به همکاران استفاده می‌کردند. آنان همچنین از مدل‌های ما برای ساختن روایت‌های پوششی جهت توضیح رفتارهای غیرعادی استفاده می‌کردند؛ از جمله اجتناب از تماس ویدیویی، دسترسی به سامانه‌های شرکتی از کشورهای غیرمجاز یا کار در ساعات نامتعارف.

محتوای استخدامی تولیدشده برای یک طرح فریب‌کارانه اشتغال.

نمونه‌ای از محتوایی که این عامل با استفاده از مدل‌های ما تولید و سپس در یک شبکه اجتماعی منتشر کرده بود؛ ظاهراً با هدف جذب شهروندان آمریکا برای حمایت ناآگاهانه از طرح خود.

تأثیر

با توجه به اینکه تنها بخش کوچکی از مجموعه این فعالیت‌ها برای ما قابل مشاهده بود، ارزیابی تأثیر آن به اطلاعات چندین ذی‌نفع نیاز دارد.

سیاست‌های OpenAI استفاده از خروجی ابزارهای ما برای تقلب یا کلاه‌برداری را اکیداً ممنوع می‌کند. در جریان بررسی طرح‌های فریب‌کارانه اشتغال، ده‌ها حساب را شناسایی و مسدود کردیم. اطلاعات به‌دست‌آمده درباره شبکه‌های متقلبی را که مختل کردیم، با همتایان صنعتی و نهادهای ذی‌صلاح به اشتراک گذاشته‌ایم تا ضمن ارتقای ایمنی مشترک، توان جمعی‌مان برای شناسایی، پیشگیری و مقابله با چنین تهدیدهایی افزایش یابد.