«Արծաթե եզրի մարտավարություն»․ հավանաբար Չինաստանից իրականացվող գործունեություն՝ ուղղված ԱՄՆ-ի անձանց դեմ
OpenAI-ն արգելափակել է հավանաբար Չինաստանից գործող հաշիվներ, որոնք ԱԲ-ով ուսումնասիրում էին ԱՄՆ-ի անձանց, վայրերը և սոցիալական ինժեներիայի մարտավարությունները։
Այս դեպքի ուսումնասիրությունն առաջին անգամ հրապարակվել է OpenAI-ի՝ 2026 թ. փետրվարի(բացվում է նոր պատուհանում) զեկույցում՝ ԱԲ-ի չարամիտ օգտագործումը խափանելու մասին։
Գործող կողմը
Մենք արգելափակել ենք ChatGPT‑ի մի փոքր խումբ հաշիվներ, որոնք, հավանաբար, գործել են Չինաստանից։ Դրանք մեր մոդելներով տեղեկություններ էին հարցնում ԱՄՆ-ի անձանց, ֆորումների և դաշնային շենքերի տեղակայման մասին, ցուցումներ խնդրում դեմքերի փոխարինման ծրագրերի վերաբերյալ և անգլերեն նամակներ կազմում, որոնք նման էին սոցիալական ինժեներիայի փորձերի։ Նրանք մեր մոդելներին հարցումներ էին ուղարկում չինարեն, հիմնականում ակտիվ էին մայրցամաքային Չինաստանի աշխատանքային ժամերին և մեր հարթակ մուտք էին գործում VPN-ների միջոցով։
Այս հաշիվներով կազմվում էին նամակների սևագրեր՝ իբր Հոնկոնգում գործող «Nimbus Hub Consulting» ընկերության աշխատակիցների անունից։ Սակայն նրանք մեր մոդելներին հարցումներ էին ուղարկում պարզեցված չինական գրերով (որոնք սովորաբար օգտագործվում են մայրցամաքային Չինաստանում), այլ ոչ թե ավանդական չինական գրերով (որոնք սովորաբար օգտագործվում են Հոնկոնգում)։ Սա ենթադրում է, որ հաշիվներն իրականում վարում էին մայրցամաքային Չինաստանից։ Բացի այդ, հաշիվներից մեկով կազմվել էր նամակ՝ իբր Շանհայում գործող հասարակայնության հետ կապերի մի կազմակերպության ներկայացուցչի անունից, որը խթանում է ԱՄՆ-ի և Շանհայի տնտեսական ու մշակութային փոխանակումները։ Ընկերության անվան մեջ «Nimbus» բառը, որը նշանակում է անձրևաբեր ամպ կամ լուսապսակ, հիմք ընդունելով՝ մենք այս գործողությունն անվանեցինք «Արծաթե եզրի մարտավարություն»։

Nimbus Hub Consulting-ի հետ կապված LinkedIn պրոֆիլների էկրանապատկերներ։ LinkedIn-ի որոշ պրոֆիլներ համապատասխանում էին Nimbus Hub Consulting-ի «Մեր թիմը» էջում նշված անձանց։
Վարքագիծ
Այս հաշիվներով կազմվում էին անգլերեն նամակների սևագրեր՝ ուղղված ԱՄՆ-ի նահանգային պաշտոնյաներին կամ բիզնեսի ու ֆինանսների ոլորտում աշխատող քաղաքականության վերլուծաբաններին։ Դրանցով, ըստ երևույթին, հասցեատերերին հրավիրում էին մասնակցելու վճարովի խորհրդատվությունների, որոնք նկարագրվում էին որպես իրենց հաճախորդների համար քաղաքականության մեկնաբանում և ռազմավարական խորհրդատվության տրամադրում։ Նրանք խնդրում էին նամակների սևագրերը գրել հակիրճ, հստակ և գործնական ոճով, իսկ թեմայի տողերում շտապողականության զգացում առաջացնել ու կիրառել հոգեբանական նուրբ ազդակներ։
Բացի այդ, ChatGPT‑ի այս հաշիվներով մեր մոդելներն օգտագործվում էին ընդհանուր տեղեկություններ որոնելու համար։ Այդ հարցումներին մեր մոդելը պատասխանում էր՝ օգտվելով հանրամատչելի աղբյուրներից։ Հարցումները ներառում էին հետևյալ թեմաները․
ԱՄՆ-ի դաշնային պետական գրասենյակների, այդ թվում՝ գլխավոր գրասենյակների տեղակայումը, և նահանգների դասակարգված ցանկը՝ ըստ դաշնային գերատեսչությունների ու պաշտոնյաների բարձր կենտրոնացման։
ԱՄՆ-ի դաշնային աշխատակազմի բաշխումն ըստ նահանգների։
ԱՄՆ-ի անձինք, օրինակ՝ «Ամերիկայի ձայնի» հաղորդավարները, այդ թվում՝ նրանց նախկին հարցազրույցները և հետաքրքրությունների թեմաները։
Առցանց ֆորումներ և կայքեր, որոնք հաճախ օգտագործում են ԱՄՆ-ի տնտեսության ու ֆինանսների ոլորտի մասնագետները և աշխատանք փնտրողները։
Հատկանշական է, որ հաշիվներից մեկով ցուցումներ էին խնդրել, թե ինչպես համակարգչում ներբեռնել և տեղադրել FaceFusion հարթակը, որը նախատեսված է դեմքերը փոփոխելու, փոխարինելու և մեդիանյութերն այլ կերպ բարելավելու համար։ ChatGPT‑ում իրենց գործունեության տվյալների համաձայն՝ նրանք նշել էին, որ մտադիր են օգտագործել հատկապես դեմքն իրական ժամանակում փոխարինելու գործառույթը։ Նրանք խնդրել էին տեղադրման քայլ առ քայլ ուղեցույց՝ առանց տեխնիկական բարդությունների, և պնդել, որ սկսնակ ծրագրավորողներ են, ուստի ցուցումները պետք է պարզ լինեն։ Տեղադրմանը նպաստելու համար նրանք վերբեռնել էին իրենց համակարգչի ապարատային բնութագրերի էկրանապատկերը։ Մոդելը պատասխանել էր՝ տրամադրելով FaceFusion-ի հանրամատչելի կայքից և փաստաթղթերից վերցված տեղեկություններ։
Իրականացում
Մեր մոդելներով նամակների սևագրեր կազմելու նրանց հրահանգները նման էին ոչ թե աշխատանքի ընդունման սովորական հաղորդագրությունների, այլ օտարերկրյա հետախուզական ծառայության կողմից կապ հաստատելու՝ սոցիալական ինժեներիայի գործելակերպի(բացվում է նոր պատուհանում)։ Յուրաքանչյուր նամակի սևագրի համար նրանք պահանջում էին հետևյալ բաժինները․
Վստահելիության տպավորություն ստեղծել․ Նրանք «Nimbus Hub»-ը ներկայացնում էին որպես ռազմավարական խորհրդատվական մասնագիտացված ընկերություն՝ աշխարհաքաղաքականության և անդրազգային քաղաքականության ոլորտներում հեղինակավոր փորձագիտությամբ։ Նրանք ներառում էին Nimbus Hub-ի կայքի հղումը (տե՛ս ստորև բերված էկրանապատկերը)։
Անհատականացնել և շողոքորթել թիրախավորված անձին․ Նրանք մոդելին հանձնարարում էին հստակ նշել հասցեատիրոջ՝ պետական հատվածում ունեցած փորձը՝ որպես ապացույց, որ նա լիովին համապատասխանում է տվյալ աշխատանքին։ Մի դեպքում հաշվով վերբեռնվել էին Շանհայում բնակվող ամերիկացու LinkedIn պրոֆիլի էկրանապատկերները։ Մոդելին հանձնարարվել էր անհատականացնել նամակի սևագիրը՝ հիմնվելով էկրանապատկերներում առկա՝ այդ անձի փորձառության և կենսագրության մասին տեքստի վրա։
Բազմաթիվ խրախուսանքներ առաջարկել․ Խորհրդատվական առաջարկը սովորաբար ներկայացվում էր որպես առցանց աշխատելու եկամտաբեր հնարավորություն՝ արդյունքների համար հավելավճարներով և նոր մարդկանց ուղղորդելու համար պարգևավճարներով, մինչդեռ աշխատանքի բուն բնույթը մնում էր անորոշ։
Հանգստացնող ձևակերպումներ օգտագործել և նվազեցնել ռիսկի ընկալումը․ Նրանք հաճախ պնդում էին, որ աշխատանքը հանգիստ է, վճարումները կատարվում են ժամանակին, իսկ գաղտնիությունն ապահովված է։
Շփումն արագ տեղափոխել այլ հարթակ․ Նրանք միշտ փորձում էին հասցեատերերի հետ էլեկտրոնային նամակագրությունից անցնել նախնական առցանց տեսազանգի՝ WhatsApp-ի, Zoom-ի կամ Teams-ի միջոցով։

Nimbus Hub Consulting-ի կայքի գլխավոր էջի էկրանապատկերը։ Կայքն այլևս հասանելի չէ առցանց, սակայն պահպանվել է արխիվում։
Ազդեցություն
Այս դեպքում ցանցերի փոխազդեցությունները մոդելի հետ տեխնիկապես բարդ չէին, իսկ նրանց հարցումները երբեմն նման էին աշխատանքի ընդունման հավանական հրավերներ կազմելու կամ օրինական ծրագրեր տեղադրելու խնդրանքների։ Սակայն կեղծ ընկերության անվան տակ թաքնվելու մարտավարությունը և աշխարհաքաղաքական թեմաների նկատմամբ օգտատերերի հետաքրքրությունը վկայում են թշնամական նպատակներով հավաքագրման հնարավոր մտադրության մասին։
Այս հաշիվներով ChatGPT‑ի օգտագործման տվյալներում չկար որևէ ապացույց, որ նրանց հաջողվել էր թիրախավորված անձանցից իրենց հրավերների պատասխաններ ստանալ։ Մենք չկարողացանք անկախ կերպով պարզել՝ արդյոք էլեկտրոնային հրավերներն իսկապես ուղարկվել են, կամ թիրախավորված հասցեատերերից որևէ մեկն արձագանքել է։
Մի շարք ժողովրդավարական երկրների կառավարություններ (օրինակ՝ ԱՄՆ-ի(բացվում է նոր պատուհանում), Մեծ Բրիտանիայի(բացվում է նոր պատուհանում), Ավստրալիայի(բացվում է նոր պատուհանում)) նախազգուշացրել են, որ օտարերկրյա հետախուզական ծառայությունները հավաքագրման նպատակով թիրախավորում են ներկա և նախկին պետական ծառայողներին՝ սոցիալական և մասնագիտական ցանցերում ներկայանալով որպես խորհրդատվական ընկերություններ և այլ կազմակերպություններ։ Աշխատանքի ընդունման սովորական հաղորդագրությունները սոցիալական ինժեներիայի այս թիրախային մոտեցումներից տարբերելը կարող է դժվար լինել, քանի որ դրանք ունեն որոշ ընդհանուր հատկանիշներ։ Սակայն իրական աշխատանքային առաջարկները սովորաբար ենթադրում են թեկնածուների ընտրության ավելի երկար գործընթաց և պարունակում են ստուգելի տեղեկություններ պաշտոնի անվանման մասին, գործատուի հավաստի տվյալներ, շուկային համապատասխան վարձատրության միջակայք և իրական թափուր աշխատատեղերի հայտարարությունների հղումներ։ Մի խոսքով՝ եթե առաջարկն այնքան լավն է, որ անհավատալի է թվում, հավանաբար այն իրական չէ։