Kalo te përmbajtja kryesore
OpenAI

1 qershor 2025

Siguria

Skemë mashtruese punësimi: Aktiviteti i punonjësve të IT-së

OpenAI bllokoi llogari të lidhura me fushata të dyshuara mashtruese punësimi, të cilat përdorën IA-në për të krijuar materiale për aplikime potencialisht mashtruese për punë në distancë.

Duke ngarkuar…

Ky rast studimor u botua fillimisht në raportin e OpenAI për qershorin 2025⁠(hapet në një dritare të re).

Aktori

Identifikuam dhe bllokuam llogari të ChatGPT që dukej se lidheshin me disa fushata të dyshuara mashtruese punësimi. Këta aktorë keqdashës përdorën modelet e OpenAI për të krijuar materiale që mbështesnin përpjekje potencialisht mashtruese për të aplikuar në vende pune në IT, inxhinieri softuerike dhe profesione të tjera në distancë në mbarë botën.

Megjithëse nuk mund të përcaktojmë vendndodhjen ose kombësinë e aktorëve keqdashës, sjellja e tyre përputhej me aktivitetet që publikisht u janë atribuar skemave të punonjësve të IT-së të lidhura me Korenë e Veriut (DPRK)⁠(hapet në një dritare të re). Disa nga aktorët e lidhur me këto fushata të fundit mund të kenë punuar si kontraktorë për grupin kryesor të aktorëve keqdashës potencialisht të lidhur me DPRK-në, duke kryer detyra aplikimi dhe duke përdorur pajisje, përfshirë brenda SHBA-së.

Sjellja

Ashtu si aktorët keqdashës, aktivitetin e të cilëve e ndërpremë dhe e përshkruam në shkurt⁠(hapet në një dritare të re), fushatat e fundit u përpoqën të përdornin IA-në në çdo hap të procesit të punësimit. Më parë, vumë re se këta aktorë përdornin IA-në për të krijuar manualisht identitete të besueshme, shpesh me bazë në SHBA, me histori të sajuara punësimi në kompani të njohura. Këtë herë, ata u përpoqën të automatizonin deri diku krijimin e CV-ve. Disa tregues sugjerojnë gjithashtu se operatorë në Afrikë hiqeshin si aplikantë për punë, ndërsa rekrutonin persona në Amerikën e Veriut që të përdornin laptopë në emër të tyre.

Zbuluam dy linja të dallueshme aktiviteti, që me gjasë përfaqësonin dy lloje operatorësh: operatorët kryesorë dhe kontraktorët.

Operatorët kryesorë u përpoqën të automatizonin krijimin e CV-ve bazuar në përshkrime të caktuara pune, modele aftësish dhe profile identitetesh. Ata kërkuan gjithashtu informacion për krijimin e mjeteve që menaxhojnë dhe gjurmojnë aplikimet për punë. Ata i përdorën modelet tona edhe për të krijuar përmbajtje që ngjante me njoftime pune për rekrutimin e kontraktorëve në pjesë të ndryshme të botës.

Operatorët kryesorë e përdorën ChatGPT si mjet kërkimi për të planifikuar konfigurime pune në distancë. Ata i përdorën modelet tona edhe për të krijuar tekste rreth rekrutimit të personave realë në SHBA që të merrnin laptopët e kompanive, të cilëve më pas do t’u qaseshin nga distanca aktorët kryesorë keqdashës ose kontraktorët e tyre.

Gjatë operacioneve të tyre, aktorët keqdashës hulumtuan përdorimin e mjeteve si VPN-ja peer-to-peer Tailscale, OBS Studio, injektimi i transmetimeve të drejtpërdrejta përmes vdo.ninja dhe qarqet e regjistrimit HDMI. Këto mjete mund të përdoren për të anashkaluar masat e sigurisë së kompanive. Nëse kjo do të funksiononte, dikush mund të ruante një prani të vazhdueshme dhe të pazbuluar në distancë, si dhe të përpiqej të anashkalonte disa procese të verifikimit të identitetit që mbështeten te takimet me video të drejtpërdrejtë.

Ndërkohë, operatorët që mund të kenë qenë kontraktorë përdorën ChatGPT për të kryer detyra të aplikimit për punë. Ata e përdorën gjithashtu për të krijuar përmbajtje që ngjante me mesazhe drejtuar operatorëve kryesorë, ku pyesnin për pagesat dhe identitetet e përdorura për aplikimet për punë në distancë.

Rezultatet

Përcaktuam se këta aktorë keqdashës u përpoqën t’i përdornin modelet tona për një operacion mashtrues. Konkretisht, ata përdorën kërkesa të hollësishme, udhëzime dhe cikle automatizimi për të krijuar në shkallë të gjerë CV të përshtatura dhe bindëse.

  • Automatizimi i CV-ve të hollësishme dhe të përshtatura me përshkrime të ndryshme të vendeve të punës në teknologji, identitete dhe norma të industrisë: Inxhinieri sociale e mbështetur nga LLM.

  • Përgjigjja ndaj pyetjeve në aplikimet për punë, detyrave të programimit dhe pyetjeve të intervistave në kohë reale, bazuar në CV-të e ngarkuara: Inxhinieri sociale e mbështetur nga LLM.

  • Kërkimi i udhëzimeve për konfigurimin në distancë të laptopëve të kompanisë që të dukeshin sikur ndodheshin brenda vendit, përfshirë maskimin e gjeolokacionit dhe metodat e shmangies së sigurisë së pikës fundore: Shmangie e zbulimit të anomalive, e përmirësuar nga LLM.

  • Ndihma për kodimin e mjeteve që lëvizin automatikisht miun ose e mbajnë një kompjuter aktiv nga distanca, ndoshta për të ndihmuar në ngritjen e infrastrukturës së punës në distancë: Zhvillim me ndihmën e LLM.

Ndikimi

Nuk mund ta vlerësojmë në mënyrë të pavarur suksesin e këtyre operacioneve, pasi vlerësimi i ndikimit do të kërkonte të dhëna nga shumë palë të interesuara.

Ndonëse aktorët keqdashës ka të ngjarë ta integruan IA-në në çdo hap të procesit për të rritur efikasitetin, kjo rriti edhe ekspozimin e tyre. Duke na dhënë një panoramë të rrjedhës së tyre të punës, ata na mundësuan të ndanim informacione për këto fushata me organizatat përkatëse të industrisë dhe autoritetet për çdo fazë të aktivitetit të tyre. Kjo përmirësoi aftësinë tonë të përbashkët për t’i zbuluar, parandaluar dhe trajtuar kërcënime të tilla, duke forcuar njëkohësisht sigurinë tonë të përbashkët.