پرش به محتوای اصلی
OpenAI

۱۱ خرداد ۱۴۰۴

ایمنی

طرح فریبکارانه استخدام: فعالیت کارکنان فناوری اطلاعات

OpenAI حساب‌های مرتبط با کارزارهای مشکوک به فریبکاری در استخدام را مسدود کرد؛ این کارزارها از هوش مصنوعی برای تهیه محتوای درخواست‌های احتمالاً متقلبانه برای مشاغل دورکاری استفاده می‌کردند.

در حال بارگذاری…

این مطالعه موردی نخستین بار در گزارش ژوئن ۲۰۲۵⁠(در یک پنجره جدید باز می‌شود) OpenAI منتشر شد.

عامل تهدید

ما حساب‌های ChatGPT مرتبط با فعالیت‌هایی را شناسایی و مسدود کردیم که ظاهراً به چندین کارزار مشکوک به فریبکاری در استخدام تعلق داشتند. این عوامل تهدید از مدل‌های OpenAI برای تهیه محتوایی استفاده می‌کردند که به تلاش‌های احتمالاً متقلبانه برای درخواست مشاغل فناوری اطلاعات، مهندسی نرم‌افزار و دیگر مشاغل دورکاری در سراسر جهان کمک می‌کرد.

گرچه نمی‌توانیم محل استقرار یا ملیت این عوامل تهدید را مشخص کنیم، رفتار آن‌ها با فعالیت‌هایی همخوانی داشت که در گزارش‌های عمومی به طرح‌های مرتبط با کره شمالی (DPRK)⁠(در یک پنجره جدید باز می‌شود) در زمینه کارکنان فناوری اطلاعات نسبت داده شده‌اند. برخی از عوامل مرتبط با این کارزارهای اخیر ممکن است به‌عنوان پیمانکار توسط گروه اصلی عوامل تهدیدِ احتمالاً مرتبط با کره شمالی استخدام شده باشند تا کارهای مربوط به درخواست‌های شغلی و راه‌اندازی و اداره سخت‌افزار را، از جمله در داخل ایالات متحده، انجام دهند.

رفتار

در کارزارهای اخیر نیز، همانند فعالیت عوامل تهدیدی که آن‌ها را مختل کردیم و در فوریه⁠(در یک پنجره جدید باز می‌شود) درباره‌شان نوشتیم، تلاش می‌شد در تمام مراحل فرایند استخدام از هوش مصنوعی استفاده شود. پیش‌تر مشاهده کرده بودیم که این عوامل با استفاده از هوش مصنوعی، به‌صورت دستی هویت‌های ساختگی باورپذیری ایجاد می‌کردند که اغلب ساکن آمریکا معرفی می‌شدند و سابقه کاری جعلی در شرکت‌های مطرح داشتند. این بار، آن‌ها تلاش کردند تولید رزومه را تا حدی خودکار کنند. برخی نشانه‌ها نیز حاکی از آن است که اپراتورهایی در آفریقا خود را متقاضی شغل جا می‌زدند و افزون بر آن، افرادی را در آمریکای شمالی به کار می‌گرفتند تا از طرف آن‌ها لپ‌تاپ‌ها را راه‌اندازی و اداره کنند.

ما دو جریان متمایز از فعالیت را شناسایی کردیم که احتمالاً نشان‌دهنده دو نوع اپراتور بودند: اپراتورهای اصلی و پیمانکاران.

اپراتورهای اصلی تلاش می‌کردند ایجاد رزومه را بر اساس شرح شغل‌های مشخص، الگوهای مهارتی و پروفایل هویت‌های ساختگی خودکار کنند و به دنبال اطلاعاتی درباره ساخت ابزارهای مدیریت و پیگیری درخواست‌های شغلی بودند. آن‌ها همچنین از مدل‌های ما برای تولید محتوایی شبیه به آگهی‌های شغلی با هدف جذب پیمانکار در نقاط مختلف جهان استفاده می‌کردند.

اپراتورهای اصلی از ChatGPT به‌عنوان ابزار تحقیق برای کسب اطلاعات لازم جهت راه‌اندازی محیط‌های دورکاری استفاده می‌کردند. آن‌ها همچنین از مدل‌های ما برای تولید متن‌هایی درباره جذب افراد واقعی در آمریکا استفاده می‌کردند تا لپ‌تاپ‌های شرکت‌ها را تحویل بگیرند؛ سپس عوامل اصلی تهدید یا پیمانکارانشان از راه دور به این لپ‌تاپ‌ها دسترسی پیدا می‌کردند.

این عوامل تهدید درباره استفاده از ابزارهایی مانند VPN همتا‌به‌همتای Tailscale، نرم‌افزار OBS Studio، تزریق جریان زنده ویدئو با vdo.ninja و حلقه‌های ضبط HDMI در عملیات خود تحقیق می‌کردند. این ابزارها قابلیت استفاده برای دور زدن تدابیر امنیتی شرکت‌ها را دارند و در صورت موفقیت، به فرد امکان می‌دهند حضور از راه دور خود را به‌طور مداوم و بدون شناسایی حفظ کند و همچنین برای دور زدن برخی فرایندهای احراز هویت متکی بر جلسات ویدئویی زنده تلاش کند.

در همین حال، اپراتورهایی که احتمالاً پیمانکار بودند، از ChatGPT برای کمک به انجام کارهای مربوط به درخواست شغل استفاده می‌کردند. آن‌ها همچنین از آن برای تولید محتوایی شبیه به پیام‌های خطاب به اپراتورهای اصلی استفاده می‌کردند که در آن‌ها درباره پرداخت‌ها و هویت‌های ساختگی مورد استفاده در درخواست مشاغل دورکاری پرس‌وجو می‌شد.

خروجی‌ها

ما به این نتیجه رسیدیم که این عوامل تهدید تلاش کرده‌اند از مدل‌های ما برای عملیاتی فریبکارانه استفاده کنند. به‌طور مشخص، آن‌ها با استفاده از پرامپت‌ها و دستورالعمل‌های مفصل و حلقه‌های خودکارسازی، رزومه‌های متناسب با هر شغل و باورپذیر را در مقیاس گسترده تولید می‌کردند.

  • تولید خودکار رزومه‌های مفصل متناسب با شرح مشاغل مختلف فناوری، هویت‌های ساختگی و عرف صنعت: مهندسی اجتماعی با پشتیبانی الگوهای زبانی بزرگ (LLM).

  • پاسخ‌گویی به پرسش‌های درخواست استخدام، انجام تکالیف برنامه‌نویسی و پاسخ‌گویی هم‌زمان به پرسش‌های مصاحبه بر اساس رزومه‌های بارگذاری‌شده: مهندسی اجتماعی با پشتیبانی الگوهای زبانی بزرگ (LLM).

  • درخواست راهنمایی برای پیکربندی از راه دور لپ‌تاپ‌های تحویلی شرکت به‌گونه‌ای که مستقر در داخل کشور به نظر برسند، از جمله روش‌های پنهان‌سازی موقعیت جغرافیایی و دور زدن امنیت دستگاه‌های پایانی: تقویت توان گریز از تشخیص ناهنجاری با الگوهای زبانی بزرگ (LLM).

  • کمک به کدنویسی ابزارهایی برای حرکت خودکار ماوس یا جلوگیری از ورود رایانه به حالت خواب از راه دور، احتمالاً برای کمک به راه‌اندازی زیرساخت دورکاری: توسعه با کمک الگوهای زبانی بزرگ (LLM).

تأثیر

ما نمی‌توانیم موفقیت این عملیات را به‌طور مستقل ارزیابی کنیم، زیرا سنجش تأثیر آن به دریافت اطلاعات از چندین ذی‌نفع نیاز دارد.

اگرچه این عوامل تهدید احتمالاً برای افزایش کارایی، هوش مصنوعی را در تمام مراحل فرایند خود به کار گرفته بودند، این کار احتمال شناسایی آن‌ها را نیز افزایش داد. با فراهم کردن امکان شناخت جریان‌های کاری خود برای ما، آن‌ها این فرصت را ایجاد کردند که اطلاعات به‌دست‌آمده درباره این کارزارها را در هر مرحله از فعالیتشان با همتایان مرتبط در صنعت و مراجع مسئول به اشتراک بگذاریم. این امر توان جمعی ما را برای شناسایی، پیشگیری و مقابله با چنین تهدیدهایی افزایش داد و ایمنی مشترکمان را ارتقا بخشید.