Vilpillinen työllistymisjärjestely: tekoälyavusteinen rekrytointihuijaus
OpenAI esti tilejä, joita oli mahdollisesti käytetty vilpilliseen työllistymisjärjestelyyn, jossa oli julkisuudessa kuvattuja Pohjois-Koreaan kytkeytyvän IT-työntekijätoiminnan piirteitä.
Tämä tapaustutkimus julkaistiin alun perin OpenAI:n helmikuun 2025(avautuu uudessa ikkunassa) raportissa.
Toimija
Estimme useita tilejä, joita oli mahdollisesti käytetty vilpillisen työllistymisjärjestelyn edistämiseen. Havaitsemamme toiminta vastaa taktiikoita, tekniikoita ja menettelytapoja (TTP), jotka Microsoft(avautuu uudessa ikkunassa) ja Google(avautuu uudessa ikkunassa) ovat yhdistäneet mahdollisesti Pohjois-Koreaan kytkeytyvään IT-työntekijäjärjestelyyn.
Vaikka emme pysty määrittämään toimijoiden sijainteja tai kansallisuuksia, estämässämme toiminnassa oli samoja piirteitä kuin Pohjois-Korean valtiollisissa pyrkimyksissä kanavoida tuloja vilpillisten rekrytointijärjestelyjen kautta on julkisuudessa kerrottu(avautuu uudessa ikkunassa). Näissä järjestelyissä henkilöt hankkivat petollisesti työpaikkoja länsimaisista yrityksistä tukeakseen hallinnon rahoitusverkostoa.
Toiminta
Eri tileillä luotiin malliemme avulla sisältöä, joka näytti kohdistuvan rekrytointiprosessin jokaiseen vaiheeseen erilaisin vilpillisin keinoin. Kaikki keinot oli suunniteltu tukemaan toisiaan.
Toimijat käyttivät virtuaalisia erillisverkkoja (VPN), etäkäyttötyökaluja, kuten AnyDeskiä, sekä internetpuhelimia (VoIP), jotka näyttivät pääosin sijaitsevan Yhdysvalloissa. Näkyvyytemme toimijoiden käyttämiin sisällönjakelutapoihin on rajallinen, mutta havaitsimme LinkedInissä julkaistua sisältöä.
Tuotokset
Yksi toimijoiden tuottamista keskeisistä sisältökokonaisuuksista koostui kuvitteellisten ”työnhakijoiden” henkilökohtaisista asiakirjoista, kuten ansioluetteloista, verkkopalvelujen työnhakuprofiileista ja työhakemuksista. Ansioluettelot ja profiilit räätälöitiin usein tiettyä työpaikkailmoitusta varten, jotta hakija vaikuttaisi mahdollisimman pätevältä. Toinen kokonaisuus koostui ”tukihenkilöiden” persoonien luomisesta. Heitä käytettiin ”työnhakijoiden” suosittelijoina ja ehdottamaan heitä avoimiin työpaikkoihin.
Samalla toimijat laativat sosiaalisen median julkaisuja värvätäkseen oikeita ihmisiä tukemaan järjestelyjään. He etsivät esimerkiksi henkilöitä, jotka suostuisivat vastaanottamaan kannettavia tietokoneita ja pitämään niitä kotonaan tai antamaan henkilöllisyytensä järjestelyn käyttöön, jotta hakijat läpäisisivät taustatarkastukset.
Lopuksi ”työnhakijoiden” persoonat näyttävät käyttäneen mallejamme työhaastatteluissa tuottaakseen uskottavia vastauksia teknisiin ja toimintatapoja koskeviin kysymyksiin. Emme kuitenkaan havainneet heidän käyttävän puheesta puheeksi -työkalujamme.
Saatuaan nähtävästi työpaikan he käyttivät mallejamme työtehtäviin, kuten koodin kirjoittamiseen, ongelmien ratkaisemiseen ja viestintään työtovereiden kanssa. He käyttivät mallejamme myös peitetarinoiden keksimiseen selittääkseen epätavallista toimintaansa, kuten videopuhelujen välttelyä, yrityksen järjestelmien käyttöä luvattomista maista tai epäsäännöllisiä työaikoja.

Esimerkki sisällöstä, jonka tämä toimija loi malleillamme ja julkaisi sitten yhteisöpalvelussa ilmeisenä tavoitteenaan saada Yhdysvaltain kansalaiset tietämättään tukemaan järjestelyään.
Vaikutukset
Koska näemme vain pienen osan tästä toiminnasta kokonaisuutena, sen vaikutusten arviointi edellyttäisi tietoja useilta sidosryhmiltä.
OpenAI:n käytännöt kieltävät ehdottomasti työkalujemme tuotosten käyttämisen petoksiin tai huijauksiin. Vilpillisiä työllistymisjärjestelyjä koskevassa tutkinnassamme tunnistimme ja estimme kymmeniä tilejä. Olemme jakaneet toimialan muiden toimijoiden ja asianomaisten viranomaisten kanssa tietoa estämistämme petosverkostoista. Tämä parantaa yhteisiä valmiuksiamme havaita ja ehkäistä tällaisia uhkia sekä reagoida niihin ja edistää samalla yhteistä turvallisuuttamme.