મુખ્ય વિષય-સામગ્રી પર જાવો
OpenAI

1 ફેબ્રુઆરી, 2025

સુરક્ષા

છેતરપિંડીભરી રોજગાર યોજના: કૃત્રિમ બુદ્ધિમત્તાની સહાયથી ભરતીમાં છેતરપિંડી

OpenAIએ જાહેર અહેવાલોમાં દર્શાવાયેલી ઉત્તર કોરિયા સાથે જોડાયેલી આઈટી કર્મચારી પ્રવૃત્તિની લાક્ષણિકતાઓ ધરાવતી છેતરપિંડીભરી રોજગાર યોજનામાં સંભવિત રીતે સહાયક ખાતાં પર પ્રતિબંધ મૂક્યો.

લોડિંગ…

આ કેસ અભ્યાસ મૂળરૂપે OpenAIના ફેબ્રુઆરી 2025⁠(નવી વિન્ડોમાં ખૂલે છે)ના અહેવાલમાં પ્રકાશિત થયો હતો.

કર્તા

અમે એવા અનેક ખાતાં પર પ્રતિબંધ મૂક્યો, જેનો સંભવિત રીતે છેતરપિંડીભરી રોજગાર યોજનામાં સહાય માટે ઉપયોગ થતો હતો. અમે નિહાળેલી પ્રવૃત્તિ એ યુક્તિઓ, તકનીકો અને પ્રક્રિયાઓ (TTPs) સાથે સુસંગત છે, જેને Microsoft⁠(નવી વિન્ડોમાં ખૂલે છે) અને Google⁠(નવી વિન્ડોમાં ખૂલે છે)એ ઉત્તર કોરિયા સાથે સંભવિત રીતે જોડાયેલી આઈટી કર્મચારી યોજના સાથે સાંકળી હતી.

અમે આ કર્તાઓનાં સ્થળ કે રાષ્ટ્રીયતા નક્કી કરી શકતા નથી. જોકે, અમે અટકાવેલી પ્રવૃત્તિમાં ઉત્તર કોરિયાના શાસન દ્વારા છેતરપિંડીભરી ભરતી યોજનાઓ મારફતે આવક મેળવવાના પ્રયાસો અંગે જાહેર અહેવાલોમાં દર્શાવાયેલી⁠(નવી વિન્ડોમાં ખૂલે છે) લાક્ષણિકતાઓ હતી. આવી યોજનાઓમાં લોકો શાસનના નાણાકીય તંત્રને ટેકો આપવા પશ્ચિમી કંપનીઓમાં છેતરપિંડીથી નોકરી મેળવે છે.

વર્તણૂક

વિવિધ ખાતાંએ ભરતી પ્રક્રિયાના દરેક તબક્કાને જુદી-જુદી છેતરપિંડીભરી રીતોથી નિશાન બનાવતી જણાતી સામગ્રી તૈયાર કરવા અમારી પ્રણાલીઓનો ઉપયોગ કર્યો હતો. આ બધી રીતો પરસ્પર સહાયક બને તે રીતે રચાઈ હતી.

કર્તાઓએ વર્ચ્યુઅલ પ્રાઇવેટ નેટવર્ક (VPN), AnyDesk જેવાં દૂરસ્થ પ્રવેશ સાધનો અને ઇન્ટરનેટ પ્રોટોકોલ આધારિત વૉઇસ (VOIP) ફોન વાપર્યા હતા, જે મોટાભાગે અમેરિકામાં સ્થિત હોવાનું જણાતું હતું. આ કર્તાઓએ પોતાની સામગ્રી કેવી રીતે વહેંચી તે અંગે અમારી જાણકારી મર્યાદિત છે, પરંતુ અમને LinkedIn પર મૂકેલી સામગ્રી મળી હતી.

તૈયાર કરેલી સામગ્રી

આ કર્તાઓએ બનાવેલી સામગ્રીના એક મુખ્ય સમૂહમાં કાલ્પનિક “નોકરીના અરજદારો” માટેનાં અંગત દસ્તાવેજો હતાં, જેમ કે જીવનવૃત્તાંત, ઑનલાઇન રોજગાર રૂપરેખાઓ અને અરજીપત્રો. સારી લાયકાત ધરાવતા ઉમેદવાર તરીકે દેખાવાની શક્યતા વધારવા આ જીવનવૃત્તાંતો અને રૂપરેખાઓને વારંવાર ચોક્કસ નોકરીની જાહેરાત અનુસાર તૈયાર કરવામાં આવતાં હતાં. બીજા સમૂહમાં “સહાયક” ઓળખો બનાવવામાં આવી હતી. તેમનો ઉપયોગ “નોકરીના અરજદારો” માટે સંદર્ભ ચકાસણી આપવા અને રોજગારની તકો માટે તેમની ભલામણ કરવા થતો હતો.

તેની સાથે જ, સંચાલકોએ પોતાની યોજનાઓમાં સહાય કરવા વાસ્તવિક લોકોની ભરતી માટે સામાજિક માધ્યમો પર મૂકવા સંદેશા તૈયાર કર્યા હતા. આમાં, ઉદાહરણ તરીકે, પોતાના ઘરે લેપટોપ સ્વીકારીને રાખવા અથવા અરજદારો પૃષ્ઠભૂમિ ચકાસણીમાંથી પસાર થઈ શકે તે માટે યોજનાને પોતાની ઓળખ વાપરવા દેવા તૈયાર લોકો સામેલ હતા.

છેલ્લે, “નોકરીના અરજદાર” તરીકેની ઓળખોએ મુલાકાતો દરમિયાન તકનીકી અને વર્તણૂક સંબંધિત પ્રશ્નોના વિશ્વસનીય જવાબો તૈયાર કરવા અમારી પ્રણાલીઓનો ઉપયોગ કર્યો હોવાનું જણાય છે. જોકે, અમે તેમને અમારા સ્પીચ-ટુ-સ્પીચ સાધનોનો ઉપયોગ કરતા જોયા નહોતા.

નોકરી મળી હોવાનું જણાયા પછી, તેમણે કોડ લખવો, ખામીઓ ઉકેલવી અને સહકર્મીઓ સાથે સંદેશાવ્યવહાર કરવો જેવાં નોકરી સંબંધિત કાર્યો માટે અમારી પ્રણાલીઓનો ઉપયોગ કર્યો હતો. વીડિયો કૉલ ટાળવા, અનધિકૃત દેશોમાંથી કંપનીની પ્રણાલીઓમાં પ્રવેશ કરવા અથવા અનિયમિત સમયે કામ કરવા જેવી અસામાન્ય વર્તણૂક સમજાવવા માટે વિશ્વસનીય બહાનાં ઘડવામાં પણ તેમણે અમારી પ્રણાલીઓનો ઉપયોગ કર્યો હતો.

છેતરપિંડીભરી રોજગાર યોજના માટે બનાવેલી ભરતી સામગ્રી.

આ કર્તાએ અમારી પ્રણાલીઓથી સામગ્રી બનાવ્યા બાદ તેને સામાજિક નેટવર્કિંગ સાઇટ પર મૂકી હતી. તેનો દેખીતો હેતુ અમેરિકી નાગરિકોને અજાણતાં પોતાની યોજનામાં સહયોગ આપવા માટે ભરતી કરવાનો હતો. આ તેનું ઉદાહરણ છે.

અસર

આ સમગ્ર પ્રવૃત્તિના માત્ર નાના ભાગ વિશે જ અમારી પાસે જાણકારી હોવાથી, તેની અસરનું મૂલ્યાંકન કરવા અનેક સંબંધિત પક્ષો પાસેથી માહિતી મેળવવી જરૂરી છે.

OpenAIની નીતિઓ છેતરપિંડી કે કૌભાંડ માટે અમારા સાધનોનાં પરિણામોનો ઉપયોગ કરવાની સખત મનાઈ કરે છે. છેતરપિંડીભરી રોજગાર યોજનાઓ અંગેની અમારી તપાસ દરમિયાન અમે ડઝનબંધ ખાતાં ઓળખીને તેમના પર પ્રતિબંધ મૂક્યો. અમે અટકાવેલાં છેતરપિંડીભર્યાં નેટવર્ક અંગેની જાણકારી ઉદ્યોગના સહયોગીઓ અને સંબંધિત સત્તાવાળાઓ સાથે વહેંચી છે. તેનાથી સામૂહિક સુરક્ષા વધારવાની સાથે આવા જોખમો ઓળખવા, અટકાવવા અને તેનો પ્રતિસાદ આપવાની આપણી સહિયારી ક્ષમતા મજબૂત થઈ છે.