Негізгі мазмұнға өту
OpenAI

2025 ж. 1 ақпан

Қауіпсіздік

Жалған жұмысқа орналастыру схемасы: ЖИ көмегімен жалдауда алдау

OpenAI ашық дереккөздерде Солтүстік Кореямен байланыстырылған IT мамандарының әрекеттеріне ұқсайтын жалған жұмысқа орналастыру схемасына пайдаланылуы мүмкін аккаунттарды бұғаттады.

Жүктелуде…

Бұл жағдайлық зерттеу алғаш рет OpenAI компаниясының 2025 жылғы ақпандағы⁠(жаңа терезеде ашылады) есебінде жарияланды.

Субъект

Жалған жұмысқа орналастыру айла-шарғысын іске асыруға пайдаланылуы мүмкін бірнеше аккаунтты бұғаттадық. Біз байқаған әрекеттер Microsoft⁠(жаңа терезеде ашылады) пен Google⁠(жаңа терезеде ашылады) Солтүстік Кореямен ықтимал байланысы бар IT мамандарын жұмысқа орналастыру айла-шарғысына жатқызған тактикаларға, әдістерге және рәсімдерге (TTP) сәйкес келеді.

Субъектілердің орналасқан жерін немесе азаматтығын анықтай алмасақ та, біз тоқтатқан әрекеттер Солтүстік Корея мемлекетінің жалған жалдау схемалары арқылы табыс табуға бағытталған іс-қимылдарына қатысты ашық дереккөздерде сипатталған⁠(жаңа терезеде ашылады) белгілерге ұқсайды. Мұндай схемаларда адамдар режимнің қаржы желісін қолдау үшін Батыс компанияларына алаяқтық жолмен жұмысқа орналасады.

Әрекет үлгісі

Әртүрлі аккаунттар модельдерімізді жұмысқа тарту үдерісінің әр кезеңіне бағытталған контент жасау үшін пайдаланғанға ұқсайды. Бұл өзара байланысты алдау тәсілдерінің бәрі бірін-бірі толықтыруға арналған.

Субъектілер виртуалды жекеменшік желілерді (VPN), AnyDesk сияқты қашықтан қол жеткізу құралдарын және негізінен АҚШ-та орналасқандай көрінетін IP-телефония (VOIP) нөмірлерін пайдаланды. Бұл субъектілердің контентті қалай таратқаны туралы мәліметіміз шектеулі болғанымен, LinkedIn-де жарияланған контентті анықтадық.

Жасалған контент

Бұл субъектілер жасаған контенттің негізгі топтарының бірі жалған «жұмыс іздеушілерге» арналған түйіндемелер, онлайн жұмыс профильдері және ілеспе хаттар сияқты жеке құжаттардан тұрды. Бұл түйіндемелер мен профильдер білікті үміткер болып көріну мүмкіндігін арттыру үшін көбіне нақты жұмыс хабарландыруына бейімделген. Екінші топ «жұмыс іздеушілер» туралы анықтамалық мәлімет беруге және оларды бос жұмыс орындарына ұсынуға пайдаланылған «қолдаушы» кейіпкерлерді құрудан тұрды.

Сонымен қатар операторлар өз айла-шарғыларын қолдайтын нақты адамдарды тарту үшін әлеуметтік желілерге жазбалар дайындады. Олардың қатарында, мысалы, ноутбуктерді өз үйінде қабылдап, сақтауға немесе үміткерлердің өмірбаяндық тексеруден өтуіне көмектесу үшін жеке басын осы айла-шарғыда пайдалануға беруге дайын адамдар болды.

Соңында, «жұмыс іздеуші» кейіпкерлер сұхбат кезінде техникалық және мінез-құлыққа қатысты сұрақтарға нанымды жауаптар жасау үшін модельдерімізді пайдаланғанға ұқсайды. Алайда олардың Сөз сөйлеуден сөз сөйлеуге құралдарымызды пайдаланғанын байқамадық.

Жұмысқа орналасқаннан кейін олар модельдерімізді код жазу, ақауларды түзету және әріптестермен хабар алмасу сияқты жұмыс міндеттерін орындауға пайдаланды. Сондай-ақ олар модельдерімізді бейнеқоңыраулардан жалтару, корпоративтік жүйелерге рұқсат етілмеген елдерден кіру немесе қалыптан тыс уақытта жұмыс істеу сияқты күмәнді әрекеттерді түсіндіретін сылтаулар ойлап табуға пайдаланды.

Жалған жұмысқа орналастыру айла-шарғысына арнап жасалған тарту контенті.

Бұл субъект біздің модельдерімізбен жасап, кейін әлеуметтік желіге жариялаған контенттің мысалы. Оның көздегені — АҚШ азаматтарын өздері аңғармастан осы айла-шарғыны қолдауға тарту болғанға ұқсайды.

Әсері

Осы әрекеттер жиынтығының аз ғана бөлігін көре алғандықтан, оның әсерін бағалау үшін көптеген мүдделі тараптан мәлімет қажет.

OpenAI саясаттары құралдарымыздың нәтижелерін алаяқтық немесе алдау мақсатында пайдалануға қатаң тыйым салады. Жалған жұмысқа орналастыру схемаларын тергеу барысында ондаған аккаунтты анықтап, бұғаттадық. Біз тоқтатқан алаяқтық желілер туралы мәліметті саладағы әріптестерімізбен және тиісті органдармен бөлістік. Бұл ортақ қауіпсіздікті нығайта отырып, осындай қатерлерді анықтау, алдын алу және оларға ден қою жөніндегі ұжымдық қабілетімізді арттырды.