メインコンテンツにスキップ
OpenAI

2025年6月1日

安全性

身分を偽る就職工作:IT 労働者の活動

OpenAI は、身分を偽る就職工作への関与が疑われるアカウントを停止しました。これらの工作では、AI を使い、不正の可能性があるリモート求人への応募書類などを作成していました。

読み込んでいます...

この事例は、OpenAI の 2025 年 6 月⁠(新しいウィンドウで開く)の報告書で初めて公開されました。

活動主体

OpenAI は、身分を偽る就職工作と疑われる複数の活動に関連するとみられる ChatGPT アカウントを特定し、停止しました。これらの脅威アクターは、OpenAI のモデルを使い、世界各地の IT、ソフトウェアエンジニアリングなどのリモート求人に応募するための書類などを作成していました。こうした応募は不正である可能性があります。

脅威アクターの所在地や国籍は特定できませんが、その行動は、北朝鮮(DPRK)とつながりのある IT 労働者による不正工作⁠(新しいウィンドウで開く)の一環として公表されている活動と一致していました。今回の工作に関与したアクターの一部は、北朝鮮とのつながりが疑われる脅威アクターの中核グループに請負業者として雇われ、米国内を含む各地で応募作業やハードウェアの操作を担っていた可能性があります。

行動

OpenAI が活動を阻止し、2 月⁠(新しいウィンドウで開く)に報告した脅威アクターと同様に、今回の工作でも、就職プロセスの各段階で AI を利用しようとしていました。以前の調査では、これらのアクターが AI を手動で操作し、大手企業での架空の職歴を備えた、信ぴょう性のある人物像を生成していました。その多くは米国在住という設定でした。今回は、履歴書の生成をある程度自動化しようとしていました。また、代理でノート PC を稼働させる人を北米で募集していたほか、アフリカのオペレーターが求職者になりすましていたことを示唆する兆候もありました。

検出された活動は明確に 2 系統に分かれており、中核オペレーターと請負業者という、2 種類のオペレーターによる活動と考えられます。

中核オペレーターは、個々の求人内容、スキルのテンプレート、架空の人物のプロフィールに基づく履歴書作成の自動化を試み、求人への応募状況を管理・追跡するツールの構築についても情報を求めていました。また、OpenAI のモデルを使い、世界各地で請負業者を募集する求人広告のようなコンテンツも生成していました。

中核オペレーターは、リモートワーク環境の構築に必要な情報を調べるツールとして ChatGPT を利用していました。さらに、企業から届くノート PC を受け取る実在の人物を米国内で募集するための文章を、OpenAI のモデルで生成していました。その PC には、その後、中核となる脅威アクターや請負業者がリモートでアクセスする想定でした。

脅威アクターは活動の一環として、ピアツーピア VPN の Tailscale、OBS Studio、vdo.ninja によるライブ映像の挿入、HDMI キャプチャループなどのツールや手法の利用を調べていました。これらのツールは、企業のセキュリティ対策の回避に使われる可能性があります。回避に成功すれば、検知されずにリモートアクセスを維持できるほか、ライブビデオ会議を利用した一部の本人確認プロセスもすり抜けようとすることができます。

一方、請負業者とみられるオペレーターは、求人への応募作業を進めるために ChatGPT を利用していました。また、報酬やリモート求人への応募に使う人物設定について、中核オペレーターに問い合わせるメッセージのようなコンテンツも生成していました。

生成内容

OpenAI は、これらの脅威アクターが、欺瞞的な工作にモデルを利用しようとしていたと判断しました。具体的には、詳細なプロンプトや指示、自動化ループを使い、応募先に合わせた信ぴょう性のある履歴書を大量に生成していました。

  • さまざまな技術職の求人内容、人物設定、業界の慣行に合わせた詳細な履歴書の作成を自動化:LLM を活用したソーシャルエンジニアリング

  • アップロードした履歴書に基づき、応募時の質問やコーディング課題、面接中の質問にリアルタイムで回答:LLM を活用したソーシャルエンジニアリング

  • 位置情報の偽装やエンドポイントセキュリティの回避など、企業支給のノート PC が国内にあるように見せかけるためのリモート設定方法を照会:LLM を活用した異常検知の回避

  • リモートワーク基盤の構築を支援する目的とみられる、マウスの自動操作やコンピューターのスリープを遠隔で防止するツールのコーディング支援:LLM を活用した開発

影響

影響の評価には複数の関係者からの情報が必要なため、これらの工作がどの程度成功したかを OpenAI 単独で評価することはできません。

脅威アクターは、効率化のためにプロセスのあらゆる段階に AI を組み込んでいたと考えられますが、それによって活動が露見する機会も増えました。一連の作業の実態が見えるようになったことで、OpenAI は、活動の各段階について得られた知見を、関係する業界各社や当局と共有できました。これにより、こうした脅威を検知・防止し、対応するための連携体制が強化され、社会全体の安全性向上にもつながりました。