Mpango Danganyifu wa Ajira: shughuli za wafanyakazi wa IT
OpenAI ilipiga marufuku akaunti zilizohusishwa na kampeni zinazoshukiwa kuwa za ajira danganyifu, ambazo zilitumia AI kutengeneza nyenzo za maombi ya kazi za mbali yanayoweza kuwa ya ulaghai.
Uchunguzi huu kifani ulichapishwa awali katika ripoti ya OpenAI ya Juni 2025(fungua katika dirisha jipya).
Mhusika
Tulitambua na kupiga marufuku akaunti za ChatGPT zilizohusishwa na kile kilichoonekana kuwa kampeni kadhaa zinazoshukiwa kuwa za ajira danganyifu. Wahusika hawa tishio walitumia modeli za OpenAI kutengeneza nyenzo za kusaidia majaribio yanayoweza kuwa ya ulaghai ya kuomba kazi za IT, uhandisi wa programu na kazi nyingine za mbali kote ulimwenguni.
Ingawa hatuwezi kubaini maeneo au utaifa wa wahusika tishio, mienendo yao ililingana na shughuli ambazo hadharani zimehusishwa na mipango ya wafanyakazi wa IT inayohusishwa na Korea Kaskazini (DPRK)(fungua katika dirisha jipya). Baadhi ya wahusika waliohusishwa na kampeni hizi za hivi karibuni huenda waliajiriwa kama wakandarasi na kundi kuu la wahusika tishio wanaoweza kuhusishwa na DPRK ili kutekeleza kazi za maombi na kuendesha maunzi, ikiwemo nchini Marekani.
Mwenendo
Kama wahusika tishio tuliowazuia na kuandika kuwahusu mnamo Februari(fungua katika dirisha jipya), kampeni za hivi karibuni zilijaribu kutumia AI katika kila hatua ya mchakato wa ajira. Hapo awali, tuliwaona wahusika hawa wakitumia AI kutengeneza kwa mikono wasifu bandia wenye kuaminika, mara nyingi wa watu waliodai kuwa nchini Marekani, pamoja na historia za ajira zilizobuniwa katika kampuni maarufu. Wakati huu, walijaribu kuunda wasifu wa kazi kwa kiwango fulani kwa njia ya kiotomatiki, na baadhi ya viashiria vinadokeza kuwepo kwa Operator barani Afrika waliojifanya waombaji kazi, huku pia wakiwaajiri watu Amerika Kaskazini kuendesha kompyuta mpakato kwa niaba yao.
Tuligundua mikondo miwili tofauti ya shughuli, ambayo huenda iliwakilisha aina mbili za Operator: Operator wakuu na wakandarasi.
Operator wakuu walijaribu kuunda wasifu wa kazi kiotomatiki kwa kutegemea maelezo mahususi ya kazi, violezo vya ujuzi na wasifu wa watu bandia, na walitafuta taarifa kuhusu kutengeneza zana za kusimamia na kufuatilia maombi ya kazi. Pia walitumia modeli zetu kutengeneza maudhui yaliyofanana na matangazo ya kazi yaliyolenga kuajiri wakandarasi katika sehemu mbalimbali za ulimwengu.
Operator wakuu walitumia ChatGPT kama zana ya utafiti ili kuwasaidia kupanga mazingira ya kufanya kazi kwa mbali. Pia walitumia modeli zetu kutengeneza maandishi kuhusu kuwaajiri watu halisi nchini Marekani wapokee kompyuta mpakato za kampuni, ambazo baadaye zingefikiwa kwa mbali na wahusika tishio wakuu au wakandarasi wao.
Wahusika tishio walitafiti matumizi ya zana kama vile VPN ya moja kwa moja kati ya vifaa ya Tailscale, OBS Studio, uingizaji wa video mubashara wa vdo.ninja na mizunguko ya kunasa HDMI kama sehemu ya shughuli zao. Zana hizi zinaweza kutumiwa kukwepa hatua za usalama za kampuni na, zikifanikiwa, zingemwezesha mtu kudumisha uwepo wa mbali usiokatizwa na usiogunduliwa, na pia kujaribu kukwepa baadhi ya michakato ya kuthibitisha utambulisho inayotegemea mikutano ya video mubashara.
Wakati huohuo, Operator waliodhaniwa kuwa wakandarasi walitumia ChatGPT kusaidia kukamilisha kazi za maombi ya ajira. Pia waliitumia kutengeneza maudhui yaliyofanana na ujumbe kwa Operator wakuu, wakiuliza kuhusu malipo na wasifu wa watu bandia uliotumiwa kuomba kazi za mbali.
Matokeo
Tulibaini kuwa wahusika hawa tishio walijaribu kutumia modeli zetu kwa operesheni danganyifu. Hasa, walitumia vidokezo vya kina, maagizo na mizunguko ya kiotomatiki kutengeneza kwa wingi wasifu wa kazi mahususi na wenye kuaminika.
Kuunda kiotomatiki wasifu wa kazi wa kina unaolingana na maelezo mbalimbali ya kazi za teknolojia, wasifu wa watu bandia na kanuni za sekta: Uhandisi wa Kijamii Unaosaidiwa na LLM.
Kujibu maswali ya maombi yanayohusu ajira, majaribio ya kuandika msimbo na maswali ya usaili papo hapo kwa kutegemea wasifu wa kazi uliopakiwa: Uhandisi wa Kijamii Unaosaidiwa na LLM.
Kutafuta mwongozo wa kusanidi kwa mbali kompyuta mpakato zilizotolewa na kampuni ili zionekane kuwa nchini, ikiwemo kuficha eneo la kijiografia na mbinu za kukwepa usalama wa mwisho: Kukwepa Ugunduzi wa Hitilafu kwa Usaidizi Ulioimarishwa wa LLM.
Kusaidia kuandika msimbo wa zana za kusogeza kipanya kiotomatiki au kuzuia kompyuta kulala kwa mbali, huenda ili kusaidia kusanidi miundombinu ya kazi za mbali: Utengenezaji Unaosaidiwa na LLM.
Athari
Hatuwezi kutathmini kwa kujitegemea mafanikio ya operesheni hizi, kwa kuwa kutathmini athari kungehitaji maoni kutoka kwa wadau wengi.
Ingawa huenda wahusika tishio walijumuisha AI katika kila hatua ya mchakato wao ili kuongeza ufanisi, hatua hiyo pia iliongeza uwezekano wao wa kugunduliwa. Kwa kutupa ufahamu wa mtiririko mzima wa kazi zao, walituwezesha kushiriki taarifa kuhusu kampeni hizi na wadau husika wa sekta na mamlaka kwa kila hatua ya shughuli zao. Hili liliimarisha uwezo wetu wa pamoja wa kugundua, kuzuia na kukabiliana na vitisho hivyo huku tukiendeleza usalama wetu wa pamoja.