Mpango Danganyifu wa Ajira: Udanganyifu wa kuajiri unaosaidiwa na AI
OpenAI ilipiga marufuku akaunti ambazo huenda zilitumiwa kuwezesha mpango danganyifu wa ajira wenye sifa za shughuli za wafanyakazi wa TEHAMA zinazohusishwa na Korea Kaskazini zilizoripotiwa hadharani.
Uchunguzi huu kifani ulichapishwa awali katika ripoti ya OpenAI ya Februari 2025(fungua katika dirisha jipya).
Mhusika
Tulipiga marufuku akaunti kadhaa ambazo huenda zilitumiwa kuwezesha mpango danganyifu wa ajira. Shughuli tuliyoona inalingana na mbinu, mikakati na taratibu (TTP) ambazo Microsoft(fungua katika dirisha jipya) na Google(fungua katika dirisha jipya) zilihusisha na mpango wa wafanyakazi wa TEHAMA ambao huenda una uhusiano na Korea Kaskazini.
Ingawa hatuwezi kubaini maeneo au uraia wa wahusika, shughuli tuliyokatiza ilikuwa na sifa zilizoripotiwa hadharani(fungua katika dirisha jipya) kuhusiana na juhudi za serikali ya Korea Kaskazini za kupata mapato kupitia mipango danganyifu ya kuajiri, ambapo watu hupata nafasi katika kampuni za Magharibi kwa ulaghai ili kufadhili mtandao wa kifedha wa utawala huo.
Tabia
Akaunti hizo mbalimbali zilitumia miundo yetu kutengeneza maudhui yaliyoonekana kulenga kila hatua ya mchakato wa usajili kwa kutumia mbinu tofauti za udanganyifu, zote zikiwa zimebuniwa kusaidiana.
Wahusika walitumia mitandao pepe ya faragha (VPN), zana za ufikiaji wa mbali kama AnyDesk na simu za sauti kupitia IP (VOIP), ambazo kwa kiasi kikubwa zilionekana kuwa nchini Marekani. Ingawa tuna ufahamu mdogo kuhusu njia ambazo wahusika hawa walitumia kusambaza maudhui yao, tulitambua maudhui yaliyochapishwa kwenye LinkedIn.
Majibu yaliyotolewa
Kundi moja kuu la maudhui yaliyotengenezwa na wahusika hawa lilijumuisha nyaraka binafsi za “waombaji kazi” wa kubuni, kama vile wasifu, profaili za kazi mtandaoni na barua za maombi. Wasifu na profaili hizi mara nyingi ziliandaliwa kulingana na tangazo mahususi la kazi ili kuongeza uwezekano wa mhusika kuonekana kuwa mgombea mwenye sifa nzuri. Kundi la pili lilihusisha kuunda wahusika wa “usaidizi”, ambao walitumiwa kuthibitisha marejeleo ya “waombaji kazi” na kuwapendekeza kwa fursa za ajira.
Wakati huohuo, waendeshaji waliandaa machapisho ya mitandao ya kijamii ili kuwasajili watu halisi waunge mkono mipango yao. Kwa mfano, walijumuisha watu waliokuwa tayari kupokea na kuhifadhi kompyuta mpakato nyumbani mwao au kukopesha utambulisho wao kwa mpango huo ili kuwawezesha waombaji kupita ukaguzi wa historia.
Hatimaye, inaonekana wahusika waliokuwa “waombaji kazi” walitumia miundo yetu wakati wa mahojiano kutengeneza majibu yanayoaminika kwa maswali ya kiufundi na kitabia. Hata hivyo, hatukuwaona wakitumia zana zetu za maandishi hadi maandishi.
Baada ya kuonekana kupata ajira, walitumia miundo yetu kutekeleza majukumu ya kazi kama kuandika msimbo, kutatua matatizo na kuwasiliana na wafanyakazi wenzao. Pia walitumia miundo yetu kubuni maelezo ya kuficha ukweli kuhusu tabia zisizo za kawaida, kama vile kuepuka simu za video, kufikia mifumo ya kampuni kutoka nchi zisizoidhinishwa au kufanya kazi saa zisizo za kawaida.

Mfano wa maudhui ambayo mhusika huyu alitumia miundo yetu kuyatengeneza kabla ya kuyachapisha kwenye tovuti ya mtandao wa kijamii, akionekana kulenga kuwasajili raia wa Marekani waunge mkono mpango wake bila kujua.
Athari
Kwa kuwa tuna ufahamu wa sehemu ndogo tu ya shughuli hizi kwa ujumla, kutathmini athari zake kungehitaji maoni kutoka kwa wadau mbalimbali.
Sera za OpenAI zinakataza kabisa kutumia matokeo ya zana zetu kufanya ulaghai au utapeli. Kupitia uchunguzi wetu wa mipango danganyifu ya ajira, tulitambua na kupiga marufuku akaunti kadhaa. Tumeshiriki na washirika katika sekta na mamlaka husika maarifa kuhusu mitandao ya ulaghai tuliyokatiza, hivyo kuimarisha uwezo wetu wa pamoja wa kugundua, kuzuia na kukabiliana na vitisho kama hivyo huku tukiendeleza usalama wetu wa pamoja.