Rencana Ketenagakerjaan Palsu: Penipuan rekrutmen kanthi bantuan AI
OpenAI mblokir akun sing diduga digunakake kanggo nggampangake rencana ketenagakerjaan palsu kanthi ciri kagiyatan buruh TI sing gegandhengan karo Korea Lor lan wis dilapurake marang publik.
Studi kasus iki wiwitane diterbitake ing laporan Februari 2025(mbukak ing jendhela anyar) saka OpenAI.
Pelaku
Kita mblokir sawetara akun sing diduga digunakake kanggo nggampangake rencana ketenagakerjaan palsu. Kagiyatan sing kita temokake selaras karo taktik, teknik, lan prosedur (TTP) sing miturut Microsoft(mbukak ing jendhela anyar) lan Google(mbukak ing jendhela anyar) gegayutan karo rencana buruh TI sing diduga ana gandhengane karo Korea Lor.
Sanajan ora bisa nemtokake lokasi utawa kewarganegaraan para pelaku, kagiyatan sing kita gagalké nduweni ciri sing wis dilapurake marang publik(mbukak ing jendhela anyar) gegayutan karo upaya negara Korea Lor kanggo nglebokake penghasilan liwat rencana rekrutmen palsu. Ing rencana kasebut, wong-wong kanthi cara ngapusi entuk jabatan ing perusahaan Kulon kanggo ndhukung jaringan finansial rezim kasebut.
Tumindak
Maneka akun kasebut nggunakake model kita kanggo nggawe konten sing katon nyasar saben tahap proses rekrutmen nganggo praktik apus-apus sing beda-beda lan dirancang supaya padha ndhukung siji lan sijine.
Para pelaku nggunakake jaringan pribadi virtual (VPN), piranti akses jarak adoh kaya AnyDesk, lan telpon voice over IP (VOIP) sing umume katon dumunung ing Amerika Serikat. Sanajan kawruh kita babagan cara para pelaku iki nyebarake kontene winates, kita nemokake konten sing dikirim ing LinkedIn.
Asil
Salah siji kelompok utama konten sing digawe para pelaku iki awujud dokumen pribadi kanggo “pelamar kerja” fiktif, kayata CV, profil kerja daring, lan layang lamaran. CV lan profil kasebut kerep dicocogake karo lowongan tartamtu supaya luwih katon minangka calon sing nduweni kualifikasi apik. Kelompok kapindho awujud persona “panyengkuyung” sing digunakake kanggo menehi verifikasi referensi kanggo “pelamar kerja” lan menehi rekomendasi kanggo kesempatan kerja.
Ing wektu sing padha, para operator nggawe kiriman media sosial kanggo ngrekrut wong nyata supaya ndhukung rancangane. Tuladhane kalebu wong sing gelem nampa lan nyimpen laptop ing omahe utawa nyilihaké identitase kanggo rencana kasebut supaya pelamar bisa lolos pemeriksaan latar mburi.
Pungkasan, persona “pelamar kerja” katon nggunakake model kita sajrone wawancara kanggo nggawe wangsulan sing meyakinkan tumrap pitakon teknis lan perilaku. Nanging, kita ora nemokake dheweke nggunakake piranti wicara menyang wicara kita.
Sawise katon kasil entuk pagawean, dheweke nggunakake model kita kanggo nindakake tugas kerja kayata nulis kode, ngrampungake masalah, lan ijolan pesen karo kanca kerja. Dheweke uga nggunakake model kita kanggo ngrancang crita alesan kanggo nerangake tumindak sing ora lumrah, kayata nyingkiri panggilan video, ngakses sistem perusahaan saka negara sing ora diidinake, utawa kerja ing jam sing ora lumrah.

Conto konten sing digawe pelaku iki nganggo model kita, banjur dikirim menyang situs jejaring sosial kanthi tujuan sing katon kanggo ngrekrut warga AS supaya tanpa sadhar ndhukung rancangane.
Dampak
Amarga kita mung bisa ndeleng bagean cilik saka sakabehing kagiyatan iki, pambiji dampake mbutuhake informasi saka maneka pihak sing gegayutan.
Kabijakan OpenAI kanthi tegas nglarang panggunaan asil saka piranti kita kanggo penipuan utawa apus-apus. Liwat penyelidikan rencana ketenagakerjaan palsu, kita nemokake lan mblokir puluhan akun. Kita wis nuduhake informasi babagan jaringan penipuan sing kita gagalké marang mitra industri lan panguwasa sing gegayutan. Iki ningkatake kemampuan bebarengan kanggo ndeteksi, nyegah, lan nanggapi ancaman kasebut, uga ningkatake keamanan bebarengan.