Vai al contenuto principale
OpenAI

1 febbraio 2025

Sicurezza

Frode occupazionale: inganno nelle assunzioni assistito dall’IA

OpenAI ha bloccato account potenzialmente usati per agevolare una frode occupazionale con caratteristiche riconducibili alle attività di lavoratori informatici legati alla Corea del Nord segnalate pubblicamente.

Caricamento in corso...

Questo caso di studio è stato pubblicato originariamente nel rapporto di OpenAI di febbraio 2025⁠(si apre in una nuova finestra).

Soggetto responsabile

Abbiamo bloccato diversi account potenzialmente utilizzati per agevolare una frode occupazionale. L’attività osservata è coerente con le tattiche, le tecniche e le procedure (TTP) che Microsoft⁠(si apre in una nuova finestra) e Google⁠(si apre in una nuova finestra) hanno attribuito a un sistema basato su lavoratori informatici potenzialmente collegato alla Corea del Nord.

Sebbene non possiamo determinare dove si trovassero o quale fosse la nazionalità dei soggetti coinvolti, l’attività che abbiamo interrotto presentava caratteristiche segnalate pubblicamente⁠(si apre in una nuova finestra) in relazione ai tentativi dello Stato nordcoreano di convogliare introiti attraverso assunzioni fraudolente, nelle quali alcune persone ottengono con l’inganno posizioni presso aziende occidentali per sostenere la rete finanziaria del regime.

Comportamento

I diversi account hanno usato i nostri modelli per generare contenuti apparentemente destinati a ogni fase del processo di selezione, ricorrendo a pratiche ingannevoli differenti ma concepite per rafforzarsi a vicenda.

I soggetti hanno utilizzato reti private virtuali (VPN), strumenti di accesso remoto come AnyDesk e telefoni Voice over IP (VoIP), che in gran parte sembravano trovarsi negli Stati Uniti. Sebbene la nostra visibilità sulle modalità con cui questi soggetti distribuivano i contenuti sia limitata, abbiamo individuato contenuti pubblicati su LinkedIn.

Contenuti generati

Uno dei principali gruppi di contenuti generati da questi soggetti consisteva in documenti personali per i fittizi “candidati”, come curriculum, profili professionali online e lettere di presentazione. Questi curriculum e profili venivano spesso adattati a una specifica offerta di lavoro per aumentare le probabilità che il candidato apparisse altamente qualificato. Un secondo gruppo consisteva nella creazione di identità di “supporto”, utilizzate per fornire referenze sui “candidati” e segnalarli per opportunità di lavoro.

Parallelamente, gli operatori preparavano post per i social media con cui reclutare persone reali a sostegno dei loro piani fraudolenti. Tra queste figuravano, per esempio, persone disposte a ricevere e tenere in casa computer portatili oppure a prestare la propria identità per consentire ai candidati di superare i controlli sui precedenti.

Infine, sembra che le identità dei “candidati” abbiano usato i nostri modelli durante i colloqui per generare risposte plausibili a domande tecniche e comportamentali. Non abbiamo tuttavia osservato l’uso dei nostri strumenti da voce a voce.

Dopo essere stati apparentemente assunti, hanno usato i nostri modelli per svolgere attività lavorative, come scrivere codice, risolvere problemi e comunicare con i colleghi. Hanno inoltre usato i nostri modelli per escogitare storie di copertura con cui spiegare comportamenti insoliti, come evitare le videochiamate, accedere ai sistemi aziendali da Paesi non autorizzati o lavorare a orari irregolari.

Contenuto di reclutamento generato per una frode occupazionale.

Esempio di contenuto generato da questo soggetto con i nostri modelli e poi pubblicato su un social network, apparentemente allo scopo di reclutare cittadini statunitensi affinché sostenessero inconsapevolmente il piano fraudolento.

Impatto

Poiché abbiamo visibilità solo su una piccola parte di questo insieme di attività, per valutarne l’impatto sarebbero necessari i contributi di più soggetti interessati.

Le norme di OpenAI vietano rigorosamente l’uso dei risultati prodotti dai nostri strumenti per frodi o truffe. Indagando sulle frodi occupazionali, abbiamo individuato e bloccato decine di account. Abbiamo condiviso con altre aziende del settore e con le autorità competenti informazioni sulle reti fraudolente che abbiamo interrotto, rafforzando la capacità collettiva di rilevare, prevenire e contrastare queste minacce e contribuendo al contempo alla sicurezza comune.