Անցնել հիմնական բովանդակությանը
OpenAI

1 հունիսի, 2025 թ.

Անվտանգություն

Աշխատանքի տեղավորման խաբուսիկ սխեմա․ ՏՏ աշխատողների գործունեությունը

OpenAI-ն արգելափակել է աշխատանքի տեղավորման կասկածելի խաբուսիկ արշավների հետ կապված հաշիվներ, որոնք ԱԲ-ն օգտագործում էին հեռավար աշխատանքի հնարավոր խարդախ դիմումների համար նյութեր պատրաստելու նպատակով։

Բեռնվում է…

Այս դեպքի ուսումնասիրությունն առաջին անգամ հրապարակվել է OpenAI-ի 2025 թվականի հունիսի⁠(բացվում է նոր պատուհանում) զեկույցում։

Գործող կողմը

Մենք հայտնաբերել և արգելափակել ենք ChatGPT‑ի հաշիվներ, որոնք, ըստ երևույթին, կապված էին աշխատանքի տեղավորման մի քանի ենթադրյալ խաբուսիկ արշավների հետ։ Այս չարագործները OpenAI-ի մոդելներն օգտագործում էին նյութեր պատրաստելու համար՝ աջակցելով աշխարհի տարբեր վայրերում ՏՏ, ծրագրային ճարտարագիտության և այլ ոլորտներում հեռավար աշխատանքի դիմելու հնարավոր խարդախ փորձերին։

Թեև մենք չենք կարող որոշել չարագործների գտնվելու վայրը կամ քաղաքացիությունը, նրանց վարքագիծը համահունչ էր այն գործողություններին, որոնք հանրային աղբյուրներում վերագրվել են ՏՏ աշխատողների ներգրավմամբ Հյուսիսային Կորեայի (ԿԺԴՀ) հետ կապված սխեմաներին⁠(բացվում է նոր պատուհանում)։ Վերջին այս արշավների հետ կապված որոշ անձանց ԿԺԴՀ-ի հետ հնարավոր կապեր ունեցող չարագործների հիմնական խումբը կարող էր ներգրաված լինել որպես պայմանագրային աշխատողներ՝ դիմելու գործընթացի առաջադրանքները կատարելու և սարքավորումները գործարկելու համար, այդ թվում՝ ԱՄՆ-ում։

Վարքագիծը

Ինչպես այն չարագործները, որոնց գործունեությունը մենք խափանել և նկարագրել էինք փետրվարին⁠(բացվում է նոր պատուհանում), վերջին արշավների մասնակիցները ևս փորձում էին ԱԲ-ն կիրառել աշխատանքի ընդունման գործընթացի յուրաքանչյուր փուլում։ Նախկինում մենք նկատել էինք, որ այս անձինք ԱԲ-ի միջոցով ձեռքով ստեղծում էին վստահելի թվացող, հաճախ իբր ԱՄՆ-ում բնակվող մարդկանց կերպարներ՝ հայտնի ընկերություններում աշխատանքային փորձի հորինված պատմություններով։ Այս անգամ նրանք փորձել են որոշ չափով ավտոմատացնել ինքնակենսագրականների ստեղծումը։ Որոշ նշաններ էլ վկայում են, որ Աֆրիկայում գտնվող օպերատորները ներկայանում էին որպես աշխատանքի դիմորդներ և միաժամանակ Հյուսիսային Ամերիկայում մարդկանց հավաքագրում՝ իրենց փոխարեն նոթբուքեր գործարկելու համար։

Մենք հայտնաբերել ենք գործունեության երկու առանձին ուղղություն, որոնք, հավանաբար, ներկայացնում են երկու տեսակի օպերատորների՝ հիմնական օպերատորներին և պայմանագրային աշխատողներին։

Հիմնական օպերատորները փորձում էին ավտոմատացնել ինքնակենսագրականների ստեղծումը՝ հիմնվելով աշխատանքի կոնկրետ նկարագրությունների, հմտությունների ձևանմուշների և հորինված անձանց պրոֆիլների վրա։ Նրանք նաև տեղեկություններ էին փնտրում աշխատանքի դիմումները կառավարելու և դրանց ընթացքին հետևելու գործիքներ ստեղծելու մասին։ Նրանք նաև մեր մոդելներով ստեղծում էին աշխատանքի հայտարարությունների նմանվող բովանդակություն՝ աշխարհի տարբեր մասերում պայմանագրային աշխատողներ հավաքագրելու համար։

Հիմնական օպերատորները ChatGPT‑ն օգտագործում էին որպես հետազոտական գործիք՝ հեռավար աշխատանքի կազմակերպման համար տեղեկություններ հավաքելու նպատակով։ Նրանք նաև մեր մոդելներով տեքստեր էին ստեղծում ԱՄՆ-ում իրական մարդկանց հավաքագրելու վերաբերյալ, որոնք կստանային ընկերությունների ուղարկած նոթբուքերը։ Այնուհետև հիմնական չարագործները կամ նրանց պայմանագրային աշխատողները հեռավար մուտք կգործեին այդ նոթբուքեր։

Չարագործներն ուսումնասիրում էին իրենց գործողություններում այնպիսի գործիքներ կիրառելու հնարավորությունները, ինչպիսիք են Tailscale-ի հավասարազոր հանգույցներով VPN-ը, OBS Studio-ն, vdo.ninja-ի ուղիղ տեսահոսքի ներարկումը և HDMI տեսագրավման օղակները։ Այս գործիքները կարող են օգտագործվել կորպորատիվ անվտանգության միջոցները շրջանցելու համար։ Հաջողության դեպքում դրանք թույլ կտային պահպանել մշտական, չբացահայտվող հեռավար ներկայություն, ինչպես նաև փորձել շրջանցել ինքնության ստուգման որոշ գործընթացներ, որոնք հիմնվում են ուղիղ տեսահանդիպումների վրա։

Մինչդեռ ենթադրաբար պայմանագրային հիմունքներով գործող օպերատորները ChatGPT‑ն օգտագործում էին աշխատանքի դիմելու առաջադրանքները կատարելու համար։ Նրանք նաև դրանով ստեղծում էին հիմնական օպերատորներին ուղղված հաղորդագրությունների նմանվող բովանդակություն՝ հարցնելով վճարումների և հեռավար աշխատանքի դիմելու համար օգտագործվող հորինված անձանց մասին։

Մոդելների պատասխանները

Մենք պարզել ենք, որ այս չարագործները փորձել են մեր մոդելներն օգտագործել խաբուսիկ գործողության համար։ Մասնավորապես, նրանք օգտագործել են մանրամասն հարցումներ, հրահանգներ և ավտոմատացման ցիկլեր՝ մեծ ծավալներով անհատականացված, վստահելի թվացող ինքնակենսագրականներ ստեղծելու համար։

  • Տեխնոլոգիական տարբեր աշխատանքների նկարագրություններին, հորինված անձանց պրոֆիլներին և ոլորտային նորմերին համապատասխան մանրամասն ինքնակենսագրականների ստեղծման ավտոմատացում․ սոցիալական ճարտարագիտություն՝ LLM-ի աջակցությամբ։

  • Վերբեռնված ինքնակենսագրականների հիման վրա աշխատանքի դիմումների հարցերին և հարցազրույցների ընթացքում իրական ժամանակում տրվող հարցերին պատասխանելն ու ծրագրավորման առաջադրանքներ կատարելը․ սոցիալական ճարտարագիտություն՝ LLM-ի աջակցությամբ։

  • Ընկերությունների տրամադրած նոթբուքերը հեռավար կարգավորելու հրահանգների որոնում, որպեսզի դրանք երկրի ներսում գտնվող թվան, ներառյալ աշխարհագրական դիրքը քողարկելու և վերջնային սարքերի պաշտպանությունը շրջանցելու մեթոդները․ անոմալիաների հայտնաբերումից խուսափում՝ LLM-ի ընդլայնած հնարավորություններով։

  • Աջակցություն մկնիկի ցուցիչն ավտոմատ շարժող կամ համակարգչի քնի ռեժիմին անցնելը հեռավար կանխող գործիքների ծրագրավորմանը՝ հնարավոր է հեռավար աշխատանքի ենթակառուցվածքի ստեղծմանն օգնելու նպատակով․ մշակում՝ LLM-ի աջակցությամբ։

Ազդեցությունը

Մենք չենք կարող ինքնուրույն գնահատել այս գործողությունների հաջողությունը, քանի որ ազդեցությունը գնահատելու համար անհրաժեշտ կլինեին տվյալներ մի շարք շահագրգիռ կողմերից։

Թեև չարագործները, հավանաբար, ԱԲ-ն ներառել էին իրենց գործընթացի յուրաքանչյուր փուլում՝ արդյունավետությունը բարձրացնելու համար, դա նաև մեծացրել էր նրանց բացահայտվելու հավանականությունը։ Մեզ հնարավորություն տալով պատկերացում կազմել իրենց աշխատանքային գործընթացների մասին՝ նրանք թույլ տվեցին այս արշավների վերաբերյալ տեղեկություններ փոխանցել ոլորտի համապատասխան գործընկերներին և իրավասու մարմիններին՝ գործունեության յուրաքանչյուր փուլի համար։ Սա ամրապնդեց նման սպառնալիքները հայտնաբերելու, կանխելու և դրանց արձագանքելու մեր համատեղ կարողությունը՝ միաժամանակ բարձրացնելով մեր ընդհանուր անվտանգությունը։