Pereiti prie pagrindinio turinio
OpenAI

2025 m. vasario 1 d.

Sauga

Apgaulinga įdarbinimo schema: DI padedama apgaulė įdarbinant

OpenAI užblokavo paskyras, kurios galėjo būti naudojamos apgaulingai įdarbinimo schemai, turinčiai viešai aprašytos su Šiaurės Korėja siejamos IT darbuotojų veiklos požymių.

Įkeliama...

Šis atvejo tyrimas pirmą kartą paskelbtas OpenAI 2025 m. vasario mėn.⁠(atsidaro naujame lange) ataskaitoje.

Subjektas

Užblokavome kelias paskyras, kurios galėjo būti naudojamos apgaulingai įdarbinimo schemai vykdyti. Mūsų pastebėta veikla atitinka taktiką, metodus ir procedūras (TTP), kuriuos Microsoft⁠(atsidaro naujame lange) ir Google⁠(atsidaro naujame lange) priskyrė galimai su Šiaurės Korėja susijusiai IT darbuotojų schemai.

Nors negalime nustatyti šių subjektų buvimo vietos ar pilietybės, mūsų sustabdyta veikla turėjo požymių, apie kuriuos viešai pranešta⁠(atsidaro naujame lange) kalbant apie Šiaurės Korėjos valstybės pastangas gauti pajamų pasitelkiant apgaulingas įdarbinimo schemas: asmenys apgaule įsidarbina Vakarų įmonėse ir taip remia režimo finansinį tinklą.

Elgsena

Naudojant įvairias paskyras, mūsų modeliais buvo kuriamas turinys, kuris, regis, skirtingais apgaulės būdais buvo pritaikytas kiekvienam atrankos proceso etapui. Visi šie būdai turėjo papildyti vienas kitą.

Subjektai naudojo virtualiuosius privačiuosius tinklus (VPN), nuotolinės prieigos priemones, pavyzdžiui, AnyDesk, ir internetinės telefonijos (VOIP) telefonus, kurių buvimo vieta dažniausiai buvo rodoma Jungtinėse Amerikos Valstijose. Nors turime nedaug informacijos apie tai, kaip šie subjektai platino savo turinį, aptikome LinkedIn paskelbto turinio.

Sugeneruotas turinys

Didelę dalį šių subjektų sugeneruoto turinio sudarė išgalvotų „kandidatų“ asmeniniai dokumentai, pavyzdžiui, gyvenimo aprašymai, internetinės darbo paieškos profiliai ir motyvaciniai laiškai. Šie gyvenimo aprašymai ir profiliai dažnai būdavo pritaikomi konkrečiam darbo skelbimui, kad kandidatas atrodytų tinkamai kvalifikuotas ir turėtų daugiau galimybių. Kitą turinio grupę sudarė „pagalbinių“ tapatybių kūrimas. Jos buvo naudojamos „kandidatų“ rekomendacijoms patvirtinti ir rekomenduoti juos darbdaviams.

Tuo pat metu vykdytojai kūrė socialinių tinklų įrašus, kad užverbuotų tikrus žmones padėti įgyvendinti jų schemas. Pavyzdžiui, buvo ieškoma asmenų, kurie sutiktų savo namuose priimti ir laikyti nešiojamuosius kompiuterius arba leistų schemoje pasinaudoti jų tapatybe, kad kandidatai galėtų pereiti patikimumo patikrą.

Galiausiai, regis, „kandidatų“ tapatybės per pokalbius naudojo mūsų modelius, kad sugeneruotų įtikinamus atsakymus į techninius ir elgsenos klausimus. Tačiau nepastebėjome, kad jie naudotų mūsų kalbos vertimo į kalbą priemones.

Regis, įsidarbinę jie naudojo mūsų modelius su darbu susijusioms užduotims atlikti, pavyzdžiui, kodui rašyti, problemoms šalinti ir susirašinėti su kolegomis. Jie taip pat naudojo mūsų modelius priedangos istorijoms kurti, kad paaiškintų neįprastą elgesį, pavyzdžiui, vaizdo skambučių vengimą, jungimąsi prie įmonės sistemų iš neleistinų šalių ar darbą neįprastomis valandomis.

Apgaulingai įdarbinimo schemai sukurtas verbavimo turinys.

Turinio, kurį šis subjektas sugeneravo naudodamas mūsų modelius ir vėliau paskelbė socialiniame tinkle, pavyzdys. Akivaizdu, kad taip siekta užverbuoti JAV piliečius, kad šie patys to nežinodami padėtų įgyvendinti schemą.

Poveikis

Kadangi matome tik nedidelę visos šios veiklos dalį, jos poveikiui įvertinti reikėtų įvairių suinteresuotųjų šalių informacijos.

OpenAI politika griežtai draudžia naudoti mūsų priemonių sugeneruotą turinį sukčiavimui ar apgaulėms. Tirdami apgaulingas įdarbinimo schemas nustatėme ir užblokavome dešimtis paskyrų. Informacija apie mūsų sustabdytus sukčiavimo tinklus pasidalijome su kitais šios srities dalyviais ir atitinkamomis institucijomis. Taip stipriname bendrus gebėjimus aptikti tokias grėsmes, užkirsti joms kelią bei į jas reaguoti ir kartu didiname bendrą saugumą.