Passer au contenu principal
OpenAI

1 février 2025

Sécurité

Stratagème d’emploi trompeur : tromperie à l’embauche assistée par l’IA

OpenAI a banni des comptes susceptibles d’avoir facilité un stratagème d’emploi trompeur présentant des caractéristiques d’activités d’informaticiens liées à la Corée du Nord et signalées publiquement.

Chargement...

Cette étude de cas a été initialement publiée dans le rapport de février 2025⁠(ouverture dans une nouvelle fenêtre) d’OpenAI.

Acteur

Nous avons banni plusieurs comptes susceptibles d’avoir servi à faciliter un stratagème d’emploi trompeur. L’activité que nous avons observée correspond aux tactiques, techniques et procédures (TTP) que Microsoft⁠(ouverture dans une nouvelle fenêtre) et Google⁠(ouverture dans une nouvelle fenêtre) ont attribuées à un stratagème impliquant des informaticiens et potentiellement lié à la Corée du Nord.

Bien que nous ne puissions pas déterminer où se trouvent ces acteurs ni leur nationalité, l’activité que nous avons interrompue présentait des caractéristiques signalées publiquement⁠(ouverture dans une nouvelle fenêtre) en lien avec les efforts de l’État nord-coréen visant à générer des revenus grâce à des stratagèmes d’embauche trompeurs, dans lesquels des personnes obtiennent frauduleusement des postes au sein d’entreprises occidentales pour soutenir le réseau financier du régime.

Comportement

Les différents comptes ont utilisé nos modèles pour générer du contenu ciblant apparemment chaque étape du processus de recrutement au moyen de diverses pratiques trompeuses, toutes conçues pour se renforcer mutuellement.

Les acteurs ont utilisé des réseaux privés virtuels (VPN), des outils d’accès à distance tels qu’AnyDesk et des téléphones utilisant la voix sur IP (VoIP), qui semblaient en grande partie être situés aux États-Unis. Bien que notre visibilité sur les méthodes employées par ces acteurs pour diffuser leur contenu soit limitée, nous avons identifié du contenu publié sur LinkedIn.

Résultats générés

L’un des principaux ensembles de contenus générés par ces acteurs se composait de documents personnels destinés aux faux « candidats », tels que des CV, des profils professionnels en ligne et des lettres de motivation. Ces CV et profils étaient souvent adaptés à une offre d’emploi précise afin d’accroître les chances que leur titulaire paraisse hautement qualifié. Un deuxième ensemble consistait à créer des personnages « de soutien », utilisés pour fournir des références aux « candidats » et les recommander pour des offres d’emploi.

En parallèle, les opérateurs ont rédigé des publications pour les réseaux sociaux afin de recruter de vraies personnes pour soutenir leurs stratagèmes. Il s’agissait, par exemple, de personnes disposées à recevoir et à héberger des ordinateurs portables chez elles ou à prêter leur identité pour permettre aux candidats de réussir les vérifications de leurs antécédents.

Enfin, les faux « candidats » semblent avoir utilisé nos modèles pendant des entretiens afin de générer des réponses plausibles aux questions techniques et comportementales. Nous ne les avons toutefois pas vus utiliser nos outils de parole à parole.

Après avoir apparemment obtenu un emploi, ils ont utilisé nos modèles pour accomplir des tâches professionnelles, comme écrire du code, résoudre des problèmes et échanger des messages avec leurs collègues. Ils ont également utilisé nos modèles pour inventer des histoires destinées à expliquer des comportements inhabituels, comme le fait d’éviter les appels vidéo, d’accéder aux systèmes de l’entreprise depuis des pays non autorisés ou de travailler à des horaires irréguliers.

Contenu de recrutement généré pour un stratagème d’emploi trompeur.

Exemple de contenu que cet acteur a généré avec nos modèles avant de le publier sur un réseau social, apparemment afin de recruter des citoyens américains pour soutenir son stratagème à leur insu.

Impact

Comme nous n’avons de visibilité que sur une faible part de l’ensemble de cette activité, l’évaluation de son impact nécessiterait les contributions de multiples parties prenantes.

Les politiques d’OpenAI interdisent strictement d’utiliser les résultats de nos outils à des fins de fraude ou d’escroquerie. Dans le cadre de notre enquête sur les stratagèmes d’emploi trompeurs, nous avons identifié et banni des dizaines de comptes. Nous avons communiqué des informations sur les réseaux frauduleux que nous avons neutralisés à nos homologues du secteur et aux autorités compétentes, renforçant ainsi notre capacité collective à détecter, prévenir et contrer ces menaces, tout en améliorant notre sécurité commune.