Langkau ke kandungan utama
OpenAI

1 Februari 2025

Keselamatan

Skim Penipuan Pekerjaan: Penipuan pengambilan pekerja berbantukan AI

OpenAI menyekat akaun yang mungkin digunakan untuk memudahkan skim penipuan pekerjaan dengan ciri-ciri aktiviti pekerja IT berkaitan Korea Utara yang dilaporkan secara terbuka.

Memuat…

Kajian kes ini pada asalnya diterbitkan dalam laporan OpenAI pada Februari 2025⁠(dibuka dalam tetingkap baru).

Pelaku

Kami menyekat beberapa akaun yang mungkin digunakan untuk memudahkan skim penipuan pekerjaan. Aktiviti yang kami perhatikan selaras dengan taktik, teknik dan prosedur (TTP) yang dikaitkan oleh Microsoft⁠(dibuka dalam tetingkap baru) dan Google⁠(dibuka dalam tetingkap baru) dengan skim pekerja IT yang mungkin mempunyai hubungan dengan Korea Utara.

Walaupun kami tidak dapat menentukan lokasi atau kewarganegaraan pelaku, aktiviti yang kami lumpuhkan mempunyai ciri-ciri yang dilaporkan secara terbuka⁠(dibuka dalam tetingkap baru) berkaitan usaha kerajaan Korea Utara menyalurkan pendapatan melalui skim pengambilan pekerja secara menipu. Dalam skim ini, individu mendapatkan jawatan di syarikat Barat secara tidak sah untuk menyokong rangkaian kewangan rejim tersebut.

Tingkah laku

Pelbagai akaun menggunakan model kami untuk menjana kandungan yang kelihatan menyasarkan setiap peringkat proses pengambilan pekerja melalui amalan penipuan yang berbeza dan direka untuk saling menyokong.

Pelaku menggunakan rangkaian persendirian maya (VPN), alat capaian jauh seperti AnyDesk dan telefon suara melalui IP (VOIP) yang kebanyakannya kelihatan berada di Amerika Syarikat. Walaupun keterlihatan kami terhadap cara pelaku ini mengedarkan kandungan mereka adalah terhad, kami mengenal pasti kandungan yang disiarkan di LinkedIn.

Hasil penjanaan

Satu kategori utama kandungan yang dijana oleh pelaku ini terdiri daripada dokumen peribadi untuk “pemohon kerja” rekaan, seperti resume, profil pekerjaan dalam talian dan surat iringan. Resume dan profil ini kerap disesuaikan dengan iklan jawatan tertentu untuk meningkatkan peluang mereka kelihatan sebagai calon yang berkelayakan tinggi. Kategori kedua melibatkan penciptaan persona “sokongan” yang digunakan untuk memberikan rujukan bagi “pemohon kerja” dan mengesyorkan mereka untuk peluang pekerjaan.

Pada masa yang sama, pengendali menghasilkan siaran media sosial untuk merekrut orang sebenar bagi menyokong skim mereka. Ini termasuk, misalnya, individu yang sanggup menerima dan menempatkan komputer riba di rumah mereka atau meminjamkan identiti kepada skim tersebut supaya pemohon dapat melepasi semakan latar belakang.

Akhir sekali, persona “pemohon kerja” nampaknya menggunakan model kami semasa temu duga untuk menjana jawapan yang munasabah bagi soalan teknikal dan tingkah laku. Walau bagaimanapun, kami tidak melihat mereka menggunakan alat pertuturan kepada pertuturan kami.

Selepas kelihatan berjaya memperoleh pekerjaan, mereka menggunakan model kami untuk melaksanakan tugas berkaitan kerja seperti menulis kod, menyelesaikan masalah dan berkomunikasi dengan rakan sekerja. Mereka turut menggunakan model kami untuk mereka cerita bagi menjelaskan tingkah laku luar biasa, seperti mengelakkan panggilan video, mengakses sistem korporat dari negara yang tidak dibenarkan atau bekerja pada waktu yang tidak menentu.

Kandungan pengambilan pekerja yang dijana untuk skim penipuan pekerjaan.

Contoh kandungan yang dijana oleh pelaku ini menggunakan model kami sebelum disiarkan ke laman rangkaian sosial, dengan tujuan nyata untuk merekrut rakyat A.S. agar menyokong skim mereka tanpa disedari.

Kesan

Memandangkan kami hanya dapat melihat sebahagian kecil daripada keseluruhan aktiviti ini, penilaian kesannya memerlukan maklumat daripada pelbagai pihak berkepentingan.

Dasar OpenAI melarang keras penggunaan output daripada alat kami untuk penipuan atau pemerdayaan. Melalui siasatan kami terhadap skim penipuan pekerjaan, kami mengenal pasti dan menyekat puluhan akaun. Kami telah berkongsi maklumat tentang rangkaian penipuan yang kami lumpuhkan dengan rakan industri dan pihak berkuasa berkaitan. Langkah ini meningkatkan keupayaan bersama kami untuk mengesan, mencegah dan menangani ancaman sedemikian di samping memperkukuh keselamatan bersama.