メインコンテンツにスキップ
OpenAI

2025年2月1日

安全性

不正な雇用計画:AI を悪用した採用詐欺

OpenAI は、公に報告されている北朝鮮関連の IT 労働者活動と共通する特徴を持つ不正な雇用計画に使用された可能性のあるアカウントを停止しました。

読み込んでいます...

本事例は、OpenAI の 2025 年 2 月⁠(新しいウィンドウで開く)版レポートで初めて公開されました。

実行主体

不正な雇用計画を支援するために使われた可能性がある複数のアカウントを停止しました。当社が確認した活動は、北朝鮮と関係する可能性のある IT 労働者計画について、Microsoft⁠(新しいウィンドウで開く) と Google⁠(新しいウィンドウで開く) が報告した戦術・技術・手順(TTP)と一致しています。

実行主体の所在地や国籍は特定できませんが、当社が阻止した活動には、個人が欧米企業に不正に就職して体制の資金網を支えるという、北朝鮮政府による不正採用計画を通じた収入獲得の取り組みに関連して公に報告されている⁠(新しいウィンドウで開く)特徴が見られました。

行動

複数のアカウントは、互いに補完し合うさまざまな不正行為を用いて、採用プロセスの各段階を狙ったとみられるコンテンツを当社モデルで生成していました。

実行主体は、仮想プライベートネットワーク(VPN)、AnyDesk などのリモートアクセスツール、主に米国内にあるように見せた VoIP 電話を使用していました。これらの実行主体がコンテンツを配信した方法について当社が把握できる範囲は限られていますが、LinkedIn への投稿を確認しました。

生成内容

これらの実行主体が生成した主なコンテンツの一つは、架空の「求職者」向けの履歴書、オンライン求人プロフィール、カバーレターなどの個人資料でした。これらの履歴書やプロフィールは、適任の候補者に見える可能性を高めるため、特定の求人情報に合わせて調整されることがよくありました。もう一つは「支援役」のペルソナで、「求職者」の経歴照会に応じたり、求人に推薦したりするために使われていました。

同時に、運用者は自らの計画に協力する実在の人物を募るため、SNS 投稿を作成していました。例えば、自宅でノート PC を受け取って保管する人や、応募者が身元調査を通過できるよう計画に自身の身元情報を貸す人を募集していました。

さらに、「求職者」のペルソナは面接中に当社モデルを使用し、技術面や行動面の質問に対するもっともらしい回答を生成していたとみられます。ただし、当社の音声変換ツールの使用は確認されませんでした。

就職に成功したとみられる後は、コード作成、トラブルシューティング、同僚とのメッセージ交換など、業務関連の作業に当社モデルを使用していました。また、ビデオ通話を避ける、許可されていない国から社内システムにアクセスする、不規則な時間帯に働くといった不審な行動を説明するための作り話も、当社モデルで考案していました。

不正な雇用計画のために生成された勧誘コンテンツ。

この実行主体が、米国市民に計画への加担と気づかせず協力させる目的で、当社モデルを使って生成し、その後 SNS に投稿したコンテンツの例です。

影響

当社が把握できたのは一連の活動全体のごく一部に限られるため、影響の評価には複数の関係者からの情報が必要です。

OpenAI のポリシーでは、詐欺や不正行為に当社ツールの出力を使用することを固く禁じています。不正な雇用計画の調査を通じて、数十件のアカウントを特定し、停止しました。当社が阻止した詐欺ネットワークに関する知見を同業他社や関係当局と共有し、このような脅威を共同で検知、防止、対処する能力を高めるとともに、共通の安全性向上に努めています。