Vai al contenuto principale
OpenAI

1 giugno 2025

Sicurezza

Schema fraudolento di candidature di lavoro: attività di lavoratori IT

OpenAI ha bandito account associati a sospette campagne fraudolente in ambito lavorativo che usavano l’IA per creare materiali per candidature potenzialmente fraudolente a impieghi da remoto.

Caricamento in corso...

Questo caso di studio è stato pubblicato per la prima volta nel rapporto di OpenAI di giugno 2025⁠(si apre in una nuova finestra).

Soggetti coinvolti

Abbiamo identificato e bandito account ChatGPT associati a quelle che sembravano essere diverse sospette campagne fraudolente in ambito lavorativo. Questi attori malevoli hanno usato i modelli di OpenAI per creare materiali a supporto di tentativi potenzialmente fraudolenti di candidarsi a posizioni nell’IT, nell’ingegneria del software e ad altri impieghi da remoto in tutto il mondo.

Pur non potendo determinare la posizione o la nazionalità degli attori malevoli, abbiamo riscontrato comportamenti coerenti con attività pubblicamente attribuite a schemi fraudolenti legati alla Corea del Nord (DPRK)⁠(si apre in una nuova finestra) che coinvolgono lavoratori IT. Alcuni dei soggetti legati a queste recenti campagne potrebbero essere stati assunti come collaboratori esterni dal gruppo centrale di attori malevoli potenzialmente collegati alla Corea del Nord, per svolgere attività di candidatura e gestire dispositivi, anche negli Stati Uniti.

Comportamento

Come gli attori malevoli di cui abbiamo interrotto le attività e parlato a febbraio⁠(si apre in una nuova finestra), anche i responsabili delle campagne più recenti hanno tentato di usare l’IA in ogni fase del processo di assunzione. In precedenza, avevamo osservato questi soggetti usare l’IA per generare manualmente identità credibili, spesso con sede negli Stati Uniti, con esperienze lavorative inventate presso aziende di primo piano. Questa volta hanno tentato di automatizzare in parte la generazione dei curriculum. Alcuni indizi suggeriscono inoltre che operatori in Africa si spacciassero per candidati e reclutassero persone in Nord America per gestire laptop per loro conto.

Abbiamo rilevato due filoni di attività distinti, probabilmente riconducibili a due tipi di operatori: quelli del gruppo centrale e i collaboratori esterni.

Gli operatori del gruppo centrale hanno tentato di automatizzare la creazione di curriculum sulla base di specifiche descrizioni delle posizioni lavorative, modelli di competenze e profili di identità fittizie, e hanno cercato informazioni su come creare strumenti per gestire e monitorare le candidature. Hanno inoltre usato i nostri modelli per generare contenuti simili ad annunci di lavoro finalizzati a reclutare collaboratori esterni in diverse parti del mondo.

Gli operatori del gruppo centrale hanno usato ChatGPT come strumento di ricerca per orientare le scelte di configurazione degli ambienti di lavoro da remoto. Hanno anche usato i nostri modelli per generare testi relativi al reclutamento di persone reali negli Stati Uniti che ricevessero in consegna laptop aziendali, ai quali gli attori malevoli del gruppo centrale o i loro collaboratori esterni avrebbero poi avuto accesso da remoto.

Gli attori malevoli hanno cercato informazioni su come usare nelle proprie operazioni strumenti quali la VPN peer-to-peer Tailscale, OBS Studio, l’iniezione di flussi video in diretta tramite vdo.ninja e circuiti di acquisizione HDMI. Questi strumenti potrebbero essere usati per aggirare le misure di sicurezza aziendali. Se il tentativo riuscisse, consentirebbero di mantenere una presenza remota persistente e non rilevata, nonché di tentare di eludere alcuni processi di verifica dell’identità basati su videochiamate in diretta.

Nel frattempo, gli operatori che sembravano agire come collaboratori esterni hanno usato ChatGPT come supporto per completare le attività richieste dalle candidature. Lo hanno usato anche per generare contenuti simili a messaggi destinati agli operatori del gruppo centrale, con richieste di informazioni sui pagamenti e sulle identità usate per candidarsi a impieghi da remoto.

Risposte generate

Abbiamo accertato che questi attori malevoli hanno tentato di usare i nostri modelli per un’operazione ingannevole. Nello specifico, hanno usato prompt dettagliati, istruzioni e cicli di automazione per generare su larga scala curriculum personalizzati e credibili.

  • Generazione automatizzata di curriculum dettagliati, coerenti con diverse descrizioni di posizioni nel settore tecnologico, identità fittizie e prassi di settore: ingegneria sociale supportata da LLM.

  • Risposte alle domande di candidatura, svolgimento di prove di programmazione e risposte in tempo reale alle domande dei colloqui sulla base dei curriculum caricati: ingegneria sociale supportata da LLM.

  • Richiesta di indicazioni per configurare da remoto laptop aziendali in modo che risultassero situati nel paese previsto, inclusi metodi per mascherare la geolocalizzazione ed eludere la sicurezza degli endpoint: elusione del rilevamento delle anomalie potenziata da LLM.

  • Supporto alla programmazione di strumenti per muovere automaticamente il mouse o impedire da remoto che un computer entri in sospensione, forse per agevolare la configurazione di infrastrutture per il lavoro da remoto: sviluppo assistito da LLM.

Impatto

Non possiamo valutare in modo indipendente il successo di queste operazioni, poiché una valutazione dell’impatto richiederebbe informazioni da più parti coinvolte.

Gli attori malevoli hanno probabilmente integrato l’IA in ogni fase del loro processo per aumentare l’efficienza, ma così facendo si sono anche esposti maggiormente. Rendendo visibili i loro flussi di lavoro, ci hanno permesso di condividere informazioni su queste campagne con le aziende del settore e le autorità competenti per ciascuna fase delle loro attività. Questo ha rafforzato la nostra capacità collettiva di rilevare, prevenire e contrastare tali minacce, migliorando la sicurezza di tutti.