Ugrás a fő tartalomra
OpenAI

2025. június 1.

Biztonság

Állásszerzési csalás: informatikai dolgozók tevékenysége

Az OpenAI letiltotta azokat a fiókokat, amelyek vélhetően megtévesztő állásszerzési kampányokhoz kapcsolódtak, és MI-vel készítettek anyagokat potenciálisan csalárd távmunka-jelentkezésekhez.

Betöltés…

Ez az esettanulmány eredetileg az OpenAI 2025. júniusi⁠(új ablakban nyílik meg) jelentésében jelent meg.

Elkövetők

Olyan ChatGPT‑fiókokat azonosítottunk és tiltottunk le, amelyek feltehetően több, megtévesztéssel gyanúsítható állásszerzési kampányhoz kapcsolódtak. Ezek a rosszindulatú szereplők az OpenAI modelljeivel készítettek segédanyagokat ahhoz, hogy világszerte informatikai, szoftvermérnöki és más távmunkákra jelentkezzenek, potenciálisan csalárd módon.

Bár nem tudjuk megállapítani a rosszindulatú szereplők tartózkodási helyét vagy állampolgárságát, viselkedésük összhangban volt az informatikai dolgozókat érintő, nyilvánosan Észak-Koreához (KNDK) kötött csalási módszerekkel⁠(új ablakban nyílik meg). Az újabb kampányok egyes résztvevőit a potenciálisan a KNDK-hoz köthető rosszindulatú szereplők központi csoportja külső munkatársként alkalmazhatta jelentkezési feladatok elvégzésére és hardverek üzemeltetésére, többek között az Egyesült Államokban.

Viselkedés

A legújabb kampányokban is megpróbálták az MI-t az állásszerzés minden lépésénél felhasználni, hasonlóan azokhoz a rosszindulatú szereplőkhöz, akiknek a tevékenységét megakadályoztuk, és akikről februárban⁠(új ablakban nyílik meg) írtunk. Korábban azt figyeltük meg, hogy ezek a szereplők manuálisan, MI segítségével hoztak létre hihető, gyakran amerikai lakhelyű fiktív személyazonosságokat, neves vállalatoknál szerzett, kitalált munkatapasztalattal. Ezúttal az önéletrajzok előállításának részleges automatizálásával próbálkoztak. Egyes jelek arra utalnak, hogy afrikai operátorok adták ki magukat álláskeresőknek, miközben Észak-Amerikában embereket toboroztak arra, hogy a nevükben laptopokat üzemeltessenek.

Két elkülönülő tevékenységi ágat észleltünk, amelyek valószínűleg az operátorok két csoportjához köthetők: a központi operátorokhoz és a külső munkatársakhoz.

A központi operátorok konkrét munkaköri leírások, készségsablonok és fiktív személyprofilok alapján próbálták automatizálni az önéletrajzok készítését, és információkat kerestek az álláspályázatok kezelésére és nyomon követésére szolgáló eszközök fejlesztéséről. Modelljeinkkel emellett olyan tartalmakat is generáltak, amelyek a világ különböző részein külső munkatársakat toborzó álláshirdetéseknek tűntek.

A központi operátorok a ChatGPT‑t kutatási eszközként használták a távmunka technikai feltételeinek kialakításához. Modelljeinkkel olyan szövegeket is generáltattak, amelyek valós, az Egyesült Államokban élő emberek toborzásáról szóltak. Az ő feladatuk lett volna átvenni a céges laptopokat, amelyekhez aztán a központi rosszindulatú szereplők vagy külső munkatársaik távolról fértek volna hozzá.

A rosszindulatú szereplők azt vizsgálták, hogyan használhatnának műveleteikhez olyan eszközöket és megoldásokat, mint a Tailscale peer-to-peer VPN, az OBS Studio, az élő videófolyam beillesztése a vdo.ninja segítségével, illetve a HDMI-rögzítési hurkok. Ezek az eszközök alkalmasak lehetnek a vállalati biztonsági intézkedések megkerülésére. Sikeres alkalmazásuk lehetővé tenné a tartós, észrevétlen távoli jelenlét fenntartását, valamint egyes, élő videóbeszélgetésen alapuló személyazonosság-ellenőrzési eljárások kijátszásának megkísérlését.

Eközben a vélhetően külső munkatársként dolgozó operátorok a ChatGPT segítségével végeztek el álláspályázati feladatokat. Olyan tartalmakat is generáltak vele, amelyek a központi operátoroknak címzett üzeneteknek tűntek: ezekben a kifizetésekről és a távmunkákra való jelentkezéshez használt fiktív személyazonosságokról érdeklődtek.

Modellválaszok

Megállapítottuk, hogy ezek a rosszindulatú szereplők megtévesztő művelethez próbálták felhasználni modelljeinket. Konkrétan részletes promptokkal, utasításokkal és automatizált ciklusokkal generáltak nagy mennyiségben célzott, hihető önéletrajzokat.

  • Különféle technológiai munkaköri leírásokhoz, fiktív személyazonosságokhoz és iparági normákhoz igazított, részletes önéletrajzok készítésének automatizálása: LLM-mel támogatott pszichológiai manipuláció.

  • Álláspályázati kérdések megválaszolása, programozási feladatok megoldása és valós idejű interjúkérdések megválaszolása feltöltött önéletrajzok alapján: LLM-mel támogatott pszichológiai manipuláció.

  • Útmutatás kérése vállalati laptopok távoli konfigurálásához, hogy belföldön lévőnek tűnjenek, beleértve a földrajzi hely elrejtését és a végpontvédelem megkerülését: az anomáliaészlelés kijátszása LLM segítségével.

  • Segítség olyan eszközök programozásához, amelyek automatikusan mozgatják az egeret, vagy távolról ébren tartják a számítógépet, feltehetően a távmunka-infrastruktúra kiépítésének támogatására: LLM-mel segített fejlesztés.

Hatás

E műveletek sikerességét önállóan nem tudjuk felmérni, mivel hatásuk értékeléséhez több érintett fél információira lenne szükség.

Bár a rosszindulatú szereplők valószínűleg a hatékonyságuk növelése érdekében építették be az MI-t a folyamat minden lépésébe, ezzel a lelepleződésük esélyét is növelték. Azzal, hogy betekintést engedtek a teljes munkafolyamatukba, lehetővé tették számunkra, hogy tevékenységük minden szakaszáról információkat osszunk meg az érintett iparági partnerekkel és hatóságokkal. Ez erősítette közös képességünket az ilyen fenyegetések észlelésére, megelőzésére és elhárítására, és közös biztonságunkat is szolgálta.