Langsung ke konten utama
OpenAI

1 Februari 2025

Keselamatan

Skema Ketenagakerjaan yang Menipu: Penipuan perekrutan berbantuan AI

OpenAI memblokir akun yang berpotensi digunakan untuk memfasilitasi skema ketenagakerjaan yang menipu dengan karakteristik aktivitas pekerja TI terkait Korea Utara yang telah diberitakan secara luas.

Memuat…

Studi kasus ini awalnya diterbitkan dalam laporan Februari 2025⁠(terbuka di jendela baru) OpenAI.

Pelaku

Kami memblokir sejumlah akun yang berpotensi digunakan untuk memfasilitasi skema ketenagakerjaan yang menipu. Aktivitas yang kami amati konsisten dengan taktik, teknik, dan prosedur (TTP) yang menurut Microsoft⁠(terbuka di jendela baru) dan Google⁠(terbuka di jendela baru) digunakan dalam skema pekerja TI yang berpotensi terkait dengan Korea Utara.

Meskipun kami tidak dapat menentukan lokasi atau kewarganegaraan para pelaku, aktivitas yang kami hentikan memiliki karakteristik yang telah diberitakan secara luas⁠(terbuka di jendela baru) sehubungan dengan upaya pemerintah Korea Utara menyalurkan pendapatan melalui skema perekrutan yang menipu. Dalam skema ini, sejumlah orang mendapatkan posisi di perusahaan Barat secara curang untuk mendukung jaringan keuangan rezim tersebut.

Perilaku

Berbagai akun menggunakan model kami untuk membuat konten yang tampaknya menargetkan setiap tahap proses perekrutan dengan praktik penipuan berbeda yang dirancang untuk saling mendukung.

Para pelaku menggunakan jaringan privat virtual (VPN), alat akses jarak jauh seperti AnyDesk, dan telepon berbasis IP (VOIP) yang sebagian besar tampak berlokasi di Amerika Serikat. Meskipun visibilitas kami terhadap cara para pelaku ini menyebarkan konten mereka terbatas, kami menemukan konten yang diunggah ke LinkedIn.

Hasil

Salah satu kelompok utama konten yang dibuat para pelaku ini berupa dokumen pribadi untuk “pelamar kerja” fiktif, seperti CV, profil pekerjaan daring, dan surat lamaran. CV dan profil tersebut sering kali disesuaikan dengan lowongan tertentu untuk meningkatkan peluang mereka terlihat sebagai kandidat yang sangat memenuhi syarat. Kelompok kedua berupa persona “pendukung” yang digunakan untuk memberikan referensi bagi “pelamar kerja” dan merekomendasikan mereka untuk peluang kerja.

Secara bersamaan, para operator membuat unggahan media sosial untuk merekrut orang sungguhan agar mendukung skema mereka. Misalnya, mereka mencari orang yang bersedia menerima dan menyimpan laptop di rumah atau meminjamkan identitasnya agar para pelamar dapat lolos pemeriksaan latar belakang.

Terakhir, persona “pelamar kerja” tampaknya menggunakan model kami saat wawancara untuk menghasilkan jawaban yang meyakinkan atas pertanyaan teknis dan perilaku. Namun, kami tidak menemukan penggunaan alat speech-to-speech kami oleh mereka.

Setelah tampaknya berhasil mendapatkan pekerjaan, mereka menggunakan model kami untuk menjalankan tugas terkait pekerjaan, seperti menulis kode, memecahkan masalah, dan bertukar pesan dengan rekan kerja. Mereka juga menggunakan model kami untuk menyusun cerita guna menjelaskan perilaku yang tidak biasa, seperti menghindari panggilan video, mengakses sistem perusahaan dari negara yang tidak diizinkan, atau bekerja pada jam yang tidak lazim.

Konten perekrutan yang dibuat untuk skema ketenagakerjaan yang menipu.

Contoh konten yang dibuat pelaku ini dengan model kami, lalu diunggah ke situs jejaring sosial dengan tujuan yang tampaknya untuk merekrut warga AS agar tanpa sadar mendukung skema mereka.

Dampak

Karena kami hanya dapat mengamati sebagian kecil dari keseluruhan rangkaian aktivitas ini, penilaian dampaknya memerlukan masukan dari berbagai pemangku kepentingan.

Kebijakan OpenAI secara tegas melarang penggunaan output alat kami untuk penipuan atau tindakan curang. Melalui penyelidikan terhadap skema ketenagakerjaan yang menipu, kami mengidentifikasi dan memblokir puluhan akun. Kami telah membagikan temuan tentang jaringan penipuan yang kami hentikan kepada pelaku industri dan otoritas terkait. Langkah ini meningkatkan kemampuan bersama kami untuk mendeteksi, mencegah, dan menanggapi ancaman semacam itu sekaligus memperkuat keamanan bersama.