დასაქმების თაღლითური სქემა: IT სპეციალისტების საქმიანობა
OpenAI-მ დაბლოკა ანგარიშები, რომლებიც უკავშირდებოდა დასაქმების სავარაუდო თაღლითურ კამპანიებს. ისინი AI-ს იყენებდნენ დისტანციურ ვაკანსიებზე პოტენციურად თაღლითური განაცხადების მასალების მოსამზადებლად.
ამ შემთხვევის კვლევა თავდაპირველად გამოქვეყნდა OpenAI-ის 2025 წლის ივნისის(იხსნება ახალ ფანჯარაში) ანგარიშში.
მოქმედი სუბიექტები
ჩვენ გამოვავლინეთ და დავბლოკეთ ChatGPT‑ის ანგარიშები, რომლებიც, როგორც ჩანდა, დასაქმების რამდენიმე სავარაუდო თაღლითურ კამპანიას უკავშირდებოდა. ეს მავნე სუბიექტები OpenAI-ის მოდელებით ამზადებდნენ მასალებს, რათა მსოფლიოს მასშტაბით IT-ის, პროგრამული ინჟინერიისა და სხვა სფეროების დისტანციურ ვაკანსიებზე, შესაძლოა, თაღლითური განაცხადები შეეტანათ.
მართალია, ვერ ვადგენთ ამ მავნე სუბიექტების ადგილსამყოფელსა თუ ეროვნებას, მაგრამ მათი ქცევა შეესაბამებოდა საქმიანობას, რომელიც საჯარო ცნობებით მიეწერება IT სპეციალისტების მონაწილეობით მოქმედ ჩრდილოეთ კორეასთან (DPRK) დაკავშირებულ სქემებს(იხსნება ახალ ფანჯარაში). ამ ბოლოდროინდელ კამპანიებთან დაკავშირებული ზოგიერთი სუბიექტი, შესაძლოა, კონტრაქტორად ჰყოლოდა დაქირავებული ჩრდილოეთ კორეასთან პოტენციურად დაკავშირებულ მავნე სუბიექტთა ძირითად ჯგუფს, რათა მათ განაცხადებთან დაკავშირებული დავალებები შეესრულებინათ და ტექნიკა ემართათ, მათ შორის აშშ-ში.
ქცევა
იმ მავნე სუბიექტების მსგავსად, რომელთა საქმიანობასაც ხელი შევუშალეთ და რომელთა შესახებაც თებერვალში(იხსნება ახალ ფანჯარაში) ვწერდით, უახლესი კამპანიების მონაწილეებიც ცდილობდნენ AI-ს გამოყენებას დასაქმების პროცესის ყველა ეტაპზე. ადრე ვაკვირდებოდით, როგორ იყენებდნენ ეს სუბიექტები AI-ს, რათა ხელით შეექმნათ დამაჯერებელი გამოგონილი პირების პროფილები — ხშირად აშშ-ში მცხოვრებთა — ცნობილ კომპანიებში მუშაობის შეთხზული ისტორიებით. ამჯერად მათ რეზიუმეების შედგენის გარკვეულწილად ავტომატიზება სცადეს. ზოგიერთი ნიშანი მიუთითებს, რომ აფრიკაში მყოფი ოპერატორები თავს სამუშაოს მაძიებლებად ასაღებდნენ; ამასთან, ჩრდილოეთ ამერიკაში ქირაობდნენ ადამიანებს, რომლებიც მათი სახელით ლეპტოპებს ამუშავებდნენ.
ჩვენ გამოვავლინეთ საქმიანობის ორი განსხვავებული მიმართულება, რომლებიც, სავარაუდოდ, ორი ტიპის ოპერატორს შეესაბამება: ძირითად ოპერატორებსა და კონტრაქტორებს.
ძირითადი ოპერატორები ცდილობდნენ რეზიუმეების შექმნის ავტომატიზებას კონკრეტული ვაკანსიების აღწერების, უნარების შაბლონებისა და გამოგონილი პირების პროფილების საფუძველზე. ისინი ასევე ეძებდნენ ინფორმაციას იმის შესახებ, თუ როგორ შეექმნათ ვაკანსიებზე გაგზავნილი განაცხადების მართვისა და თვალყურის დევნების ხელსაწყოები. ისინი ჩვენს მოდელებს ასევე იყენებდნენ ისეთი შიგთავსის შესაქმნელად, რომელიც მსოფლიოს სხვადასხვა კუთხეში კონტრაქტორების დასაქირავებელ ვაკანსიის განცხადებებს ჰგავდა.
ძირითადი ოპერატორები ChatGPT‑ს კვლევის ხელსაწყოდ იყენებდნენ დისტანციური სამუშაო გარემოს მოსაწყობად საჭირო ინფორმაციის მოსაპოვებლად. ჩვენი მოდელებით ისინი ასევე ქმნიდნენ ტექსტებს აშშ-ში რეალური ადამიანების დასაქირავებლად. ამ ადამიანებს უნდა მიეღოთ კომპანიების გამოგზავნილი ლეპტოპები, რომლებსაც შემდეგ ძირითადი მავნე სუბიექტები ან მათი კონტრაქტორები დისტანციურად დაუკავშირდებოდნენ.
მავნე სუბიექტები იკვლევდნენ, როგორ გამოეყენებინათ თავიანთ ოპერაციებში ისეთი ხელსაწყოები და მეთოდები, როგორიცაა Tailscale-ის ერთრანგიანი VPN, OBS Studio, vdo.ninja-ს პირდაპირი ვიდეონაკადის ჩასმა და HDMI სიგნალის ციკლური ჩაწერა. ამ ხელსაწყოების გამოყენება შესაძლებელია კორპორაციული უსაფრთხოების ზომების გვერდის ასავლელად. წარმატების შემთხვევაში, მათი მეშვეობით პირი შეძლებდა სისტემაში მუდმივი, შეუმჩნეველი დისტანციური წვდომის შენარჩუნებას და ისეთი ვინაობის დადასტურების პროცედურების გვერდის ავლის მცდელობას, რომლებიც პირდაპირ ვიდეოშეხვედრებს ეფუძნება.
ამავდროულად, სავარაუდო კონტრაქტორი ოპერატორები ChatGPT‑ს იყენებდნენ ვაკანსიებზე განაცხადებთან დაკავშირებული დავალებების შესასრულებლად. მისი დახმარებით ისინი ასევე ქმნიდნენ შიგთავსს, რომელიც ძირითადი ოპერატორებისთვის განკუთვნილ შეტყობინებებს ჰგავდა — კითხვებით ანაზღაურებისა და იმ გამოგონილი პირების შესახებ, რომელთა სახელითაც დისტანციურ ვაკანსიებზე განაცხადები შეჰქონდათ.
მოდელის პასუხები
ჩვენ დავადგინეთ, რომ ეს მავნე სუბიექტები ჩვენი მოდელების გამოყენებას თაღლითური ოპერაციისთვის ცდილობდნენ. კერძოდ, ისინი იყენებდნენ დეტალურ პრომპტებს, ინსტრუქციებსა და ავტომატიზაციის ციკლებს, რათა დიდი რაოდენობით შეექმნათ კონკრეტულ მოთხოვნებზე მორგებული, დამაჯერებელი რეზიუმეები.
სხვადასხვა ტექნოლოგიური ვაკანსიის აღწერაზე, გამოგონილ პირებსა და დარგობრივ ნორმებზე მორგებული დეტალური რეზიუმეების შექმნის ავტომატიზება: სოციალური ინჟინერია LLM-ის დახმარებით.
ატვირთული რეზიუმეების საფუძველზე დასაქმების განაცხადების კითხვებზე პასუხის გაცემა, პროგრამირების დავალებების შესრულება და გასაუბრების კითხვებზე რეალურ დროში პასუხების მომზადება: სოციალური ინჟინერია LLM-ის დახმარებით.
მითითებების მოძიება კომპანიის მიერ გაცემული ლეპტოპების დისტანციურად ისე კონფიგურირებისთვის, თითქოს ისინი ქვეყნის შიგნითაა, მათ შორის გეოლოკაციის შენიღბვისა და მოწყობილობების დაცვის მექანიზმების გვერდის ავლის მეთოდებზე: ანომალიების აღმოჩენის მექანიზმების გვერდის ავლა LLM-ის დახმარებით.
დახმარება იმ ხელსაწყოების კოდის დაწერაში, რომლებიც მაუსს ავტომატურად ამოძრავებს ან კომპიუტერს დისტანციურად არ აძლევს ძილის რეჟიმში გადასვლის საშუალებას — შესაძლოა, დისტანციური მუშაობის ინფრასტრუქტურის მოსაწყობად: პროგრამული უზრუნველყოფის შემუშავება LLM-ის დახმარებით.
გავლენა
ამ ოპერაციების წარმატებას დამოუკიდებლად ვერ შევაფასებთ, რადგან მათი გავლენის შესაფასებლად რამდენიმე დაინტერესებული მხარისგან ინფორმაციის მიღებაა საჭირო.
მავნე სუბიექტებმა, სავარაუდოდ, ეფექტიანობის გასაზრდელად AI პროცესის ყველა ეტაპში ჩართეს, თუმცა ამით მათი გამოვლენის ალბათობაც გაიზარდა. რადგან მათ სამუშაო პროცესებზე დაკვირვების შესაძლებლობა მოგვეცა, შევძელით ამ კამპანიების საქმიანობის თითოეულ ეტაპზე მოპოვებული ინფორმაცია დარგის შესაბამის კოლეგებსა და უფლებამოსილ ორგანოებთან გაგვეზიარებინა. ამან გააძლიერა მსგავსი საფრთხეების გამოვლენის, პრევენციისა და მათზე რეაგირების ჩვენი ერთობლივი შესაძლებლობა და ხელი შეუწყო საერთო უსაფრთხოებას.