기만적 취업 사기 계획: AI를 이용한 채용 기만
OpenAI는 공개적으로 보도된 북한 연계 IT 인력 활동의 특징을 보이며 기만적 취업 사기 계획을 지원하는 데 사용되었을 가능성이 있는 계정을 차단했습니다.
이 사례 연구는 원래 OpenAI의 2025년 2월(새 창에서 열기) 보고서에 게재되었습니다.
행위자
기만적 취업 사기 계획을 지원하는 데 사용되었을 가능성이 있는 여러 계정을 차단했습니다. 관찰된 활동은 Microsoft(새 창에서 열기)와 Google(새 창에서 열기)이 북한과 연계되었을 가능성이 있는 IT 인력 사기 계획의 특징으로 지목한 전술, 기법 및 절차(TTP)와 일치합니다.
행위자들의 소재지나 국적은 확인할 수 없지만, 저희가 차단한 활동은 개인이 서구 기업에 부정 취업해 정권의 자금망을 지원하는 기만적 채용 수법으로 수익을 유입하려는 북한의 국가 차원 활동과 관련해 공개적으로 보도된(새 창에서 열기) 특징과 유사했습니다.
행동
여러 계정은 서로 뒷받침하도록 설계된 다양한 기만 수법을 활용해 채용 절차의 각 단계를 겨냥한 것으로 보이는 콘텐츠를 OpenAI 모델로 생성했습니다.
행위자들은 주로 미국에 있는 것처럼 보이는 가상 사설망(VPN), AnyDesk와 같은 원격 접속 도구, 인터넷 전화(VOIP)를 사용했습니다. 이들이 콘텐츠를 유포한 방식에 관해 파악할 수 있는 범위는 제한적이지만, LinkedIn에 게시된 콘텐츠를 확인했습니다.
생성 결과
이 행위자들이 생성한 주요 콘텐츠 중 하나는 이력서, 온라인 구직 프로필, 자기소개서 등 허구의 ‘구직자’를 위한 개인 서류였습니다. 이러한 이력서와 프로필은 적격 지원자로 보일 가능성을 높이기 위해 특정 채용 공고에 맞춰 작성되는 경우가 많았습니다. 또 다른 콘텐츠는 ‘구직자’의 신원 조회에 필요한 추천인 역할을 하고 취업 기회에 이들을 추천하는 데 쓰인 ‘지원자’ 페르소나였습니다.
이와 동시에 운영자들은 자신들의 사기 계획을 도울 실제 사람을 모집하기 위해 소셜 미디어 게시물을 작성했습니다. 예를 들어 자택에서 노트북을 수령해 보관하거나, 구직자가 신원 조회를 통과할 수 있도록 자신의 신원을 빌려줄 사람을 모집했습니다.
마지막으로 ‘구직자’ 페르소나는 면접에서 기술 및 행동 관련 질문에 그럴듯한 답변을 생성하기 위해 OpenAI 모델을 사용한 것으로 보입니다. 다만 OpenAI의 음성-음성 변환 도구를 사용한 정황은 관찰되지 않았습니다.
취업에 성공한 것으로 보인 이후에는 코드 작성, 문제 해결, 동료와의 메시지 교환 등 업무 관련 작업을 수행하는 데 OpenAI 모델을 사용했습니다. 또한 화상 통화를 피하거나, 허가되지 않은 국가에서 기업 시스템에 접속하거나, 불규칙한 시간대에 근무하는 등의 비정상적인 행동을 설명할 구실을 만드는 데도 OpenAI 모델을 사용했습니다.

이 행위자가 미국 시민들이 자신도 모르게 사기 계획을 지원하도록 끌어들일 목적으로 소셜 네트워크 사이트에 게시하기 전, OpenAI 모델을 이용해 생성한 콘텐츠의 예시.
영향
전체 활동 중 저희가 파악할 수 있는 범위가 일부에 불과하므로, 그 영향을 평가하려면 여러 이해관계자의 정보가 필요합니다.
OpenAI 정책은 사기나 기만 행위에 OpenAI 도구의 결과물을 사용하는 것을 엄격히 금지합니다. 기만적 취업 사기 계획을 조사하는 과정에서 수십 개의 계정을 확인해 차단했습니다. 저희가 차단한 사기 네트워크에 관한 정보를 업계 관계자 및 관련 당국과 공유함으로써, 공동의 안전을 증진하는 동시에 이러한 위협을 탐지하고 예방하며 대응하는 공동 역량을 강화했습니다.