Переход к основному контенту
OpenAI

1 февраля 2025 г.

Безопасность

Мошенническая схема трудоустройства: обман при найме с помощью ИИ

OpenAI заблокировала аккаунты, которые могли содействовать мошеннической схеме трудоустройства с признаками публично описанной активности ИТ-специалистов, связанной с Северной Кореей.

Загрузка…

Изначально этот разбор был опубликован в отчете OpenAI за февраль 2025 года⁠(открывается в новом окне).

Злоумышленник

Мы заблокировали несколько аккаунтов, которые могли использоваться для содействия мошеннической схеме трудоустройства. Наблюдаемая нами активность соответствует тактикам, техникам и процедурам (TTP), которые Microsoft⁠(открывается в новом окне) и Google⁠(открывается в новом окне) связывают со схемой с участием ИТ-специалистов, предположительно имеющей отношение к Северной Корее.

Хотя мы не можем определить местонахождение или гражданство злоумышленников, пресеченная нами активность имела признаки, о которых сообщалось публично⁠(открывается в новом окне) в связи с попытками властей Северной Кореи получать доход с помощью мошеннических схем найма: их участники обманом устраиваются в западные компании и направляют заработанные средства в финансовую сеть режима.

Поведение

С помощью наших моделей владельцы этих аккаунтов создавали контент, по всей видимости предназначенный для применения взаимодополняющих мошеннических приемов на каждом этапе найма.

Злоумышленники использовали виртуальные частные сети (VPN), средства удаленного доступа, такие как AnyDesk, и телефоны с передачей голоса по IP (VoIP), которые в основном определялись как находящиеся в США. Хотя наши возможности отслеживать распространение этого контента злоумышленниками ограничены, мы обнаружили публикации в LinkedIn.

Результаты

Значительную часть созданного этими злоумышленниками контента составляли личные документы вымышленных «соискателей», включая резюме, профили на сайтах поиска работы и сопроводительные письма. Эти резюме и профили часто адаптировались под конкретную вакансию, чтобы повысить шансы соискателя произвести впечатление хорошо квалифицированного кандидата. Другая группа материалов использовалась для создания персонажей «помощников», которые давали рекомендации «соискателям» при проверке их благонадежности и рекомендовали их потенциальным работодателям.

Параллельно организаторы готовили публикации для социальных сетей, чтобы вербовать реальных людей для содействия своим схемам. Например, они искали людей, готовых получать и хранить ноутбуки у себя дома или предоставлять участникам схемы свои персональные данные, чтобы «соискатели» могли пройти проверку благонадежности.

Наконец, персонажи «соискателей», по всей видимости, использовали наши модели во время собеседований, чтобы формулировать правдоподобные ответы на технические и поведенческие вопросы. Однако мы не наблюдали, чтобы они использовали наши инструменты «голос в голос».

После предполагаемого трудоустройства они использовали наши модели для выполнения рабочих задач, например написания кода, устранения неполадок и переписки с коллегами. Кроме того, с помощью наших моделей они придумывали правдоподобные объяснения необычного поведения: отказа от видеозвонков, доступа к корпоративным системам из неразрешенных стран или работы в нестандартное время.

Контент для вербовки, созданный в рамках мошеннической схемы трудоустройства.

Пример контента, который этот злоумышленник создал с помощью наших моделей, а затем разместил в социальной сети, по всей видимости стремясь завербовать граждан США, чтобы те, сами того не осознавая, содействовали его схеме.

Последствия

Поскольку мы видим лишь небольшую часть всей этой активности, для оценки ее последствий потребуются сведения от множества заинтересованных сторон.

Правила OpenAI строго запрещают использовать результаты работы наших инструментов для мошенничества или обмана. В ходе расследования мошеннических схем трудоустройства мы выявили и заблокировали десятки аккаунтов. Мы поделились сведениями о пресеченных мошеннических сетях с другими представителями отрасли и соответствующими органами. Это укрепляет нашу общую способность выявлять, предотвращать и отражать подобные угрозы, одновременно повышая общую безопасность.