Mapanlinlang na Pakana sa Pagtatrabaho: Panlilinlang sa hiring gamit ang AI
Nag-ban ang OpenAI ng mga account na posibleng ginamit sa isang mapanlinlang na pakana sa pagtatrabaho na may mga katangian ng iniulat na aktibidad ng mga IT worker na konektado sa North Korea.
Ang case study na ito ay orihinal na inilathala sa ulat ng OpenAI noong Pebrero 2025(magbubukas sa bagong window).
Salarin
Nag-ban kami ng ilang account na posibleng ginamit upang maisakatuparan ang isang mapanlinlang na pakana sa pagtatrabaho. Ang aktibidad na naobserbahan namin ay naaayon sa mga taktika, pamamaraan, at proseso (TTP) na iniugnay ng Microsoft(magbubukas sa bagong window) at Google(magbubukas sa bagong window) sa isang pakana ng mga IT worker na posibleng konektado sa North Korea.
Bagama't hindi namin matukoy ang lokasyon o nasyonalidad ng mga salarin, ang aktibidad na napigilan namin ay may mga katangiang iniulat sa publiko(magbubukas sa bagong window) kaugnay ng mga pagsisikap ng estado ng North Korea na kumita sa pamamagitan ng mga mapanlinlang na pakana sa hiring, kung saan mapanlinlang na nakakakuha ng trabaho ang mga indibidwal sa mga kompanya sa Kanluran upang suportahan ang pinansyal na network ng rehimen.
Gawi
Ginamit ng iba't ibang account ang aming mga modelo upang bumuo ng content na tila nakatuon sa bawat hakbang ng proseso ng recruitment gamit ang magkakaibang mapanlinlang na gawain, na pawang idinisenyo upang magtulungan.
Gumamit ang mga salarin ng mga virtual private network (VPN), mga remote access tool gaya ng AnyDesk, at mga voice over IP (VOIP) phone na karaniwang lumalabas na nasa United States. Bagama't limitado ang nakikita namin sa mga paraan ng pamamahagi ng mga salaring ito sa kanilang content, may natukoy kaming content na ipinost sa LinkedIn.
Mga output
Ang isang pangunahing uri ng content na binuo ng mga salaring ito ay personal na dokumentasyon para sa mga kathang-isip na “aplikante sa trabaho,” gaya ng mga résumé, online na profile sa trabaho, at cover letter. Madalas iangkop ang mga résumé at profile na ito sa isang partikular na job listing upang mas magmukhang lubos na kwalipikado ang kandidato. Ang ikalawang uri ay binubuo ng mga “support” persona na ginagamit upang magbigay ng mga beripikasyon ng reference para sa mga “aplikante sa trabaho” at irekomenda sila para sa mga oportunidad sa trabaho.
Kasabay nito, gumawa ang mga operator ng mga post sa social media upang manghikayat ng mga totoong taong susuporta sa kanilang mga pakana. Kabilang dito, halimbawa, ang mga taong handang tumanggap at maglagay ng mga laptop sa kanilang bahay o ipagamit ang kanilang pagkakakilanlan sa pakana upang makapasa ang mga aplikante sa mga background check.
Panghuli, lumilitaw na ginamit ng mga persona ng “aplikante sa trabaho” ang aming mga modelo sa mga interview upang bumuo ng mga kapani-paniwalang sagot sa mga teknikal at pangkagawiang tanong. Gayunman, hindi namin sila naobserbahang gumagamit ng aming mga speech-to-speech tool.
Matapos silang lumitaw na natanggap sa trabaho, ginamit nila ang aming mga modelo upang magsagawa ng mga gawaing nauugnay sa trabaho, gaya ng pagsusulat ng code, pag-troubleshoot, at pakikipag-message sa mga katrabaho. Ginamit din nila ang aming mga modelo upang gumawa ng mga palusot na magpapaliwanag sa mga hindi pangkaraniwang gawi, gaya ng pag-iwas sa mga video call, pag-access sa mga corporate system mula sa mga hindi awtorisadong bansa, o pagtatrabaho sa hindi regular na oras.

Halimbawa ng content na binuo ng salaring ito gamit ang aming mga modelo at saka ipinost sa isang social networking site, na tila naglalayong manghikayat ng mga mamamayan ng U.S. na suportahan ang kanilang pakana nang hindi nila nalalaman.
Epekto
Dahil maliit na bahagi lamang ng kabuuang aktibidad na ito ang nakikita namin, mangangailangan ng impormasyon mula sa maraming stakeholder ang pagtatasa sa epekto nito.
Mahigpit na ipinagbabawal ng mga patakaran ng OpenAI ang paggamit sa output ng aming mga tool para sa pandaraya o scam. Sa aming imbestigasyon sa mga mapanlinlang na pakana sa pagtatrabaho, natukoy at na-ban namin ang dose-dosenang account. Ibinahagi namin sa mga katuwang sa industriya at kaugnay na awtoridad ang aming mga natuklasan tungkol sa mga mapanlinlang na network na napigilan namin. Pinahusay nito ang aming sama-samang kakayahang tumukoy, pumigil, at tumugon sa ganitong mga banta habang isinusulong ang kaligtasan ng lahat.