முக்கிய உள்ளடக்கத்திற்கு செல்க
OpenAI

1 பிப்ரவரி, 2025

பாதுகாப்பு

ஏமாற்று வேலைவாய்ப்புத் திட்டம்: செயற்கை நுண்ணறிவு உதவியுடன் ஆட்சேர்ப்பு மோசடி

பொதுவெளியில் தெரிவிக்கப்பட்ட வட கொரியாவுடன் தொடர்புடைய தகவல் தொழில்நுட்பப் பணியாளர் செயல்பாட்டின் அம்சங்களைக் கொண்ட ஏமாற்று வேலைவாய்ப்புத் திட்டத்திற்குப் பயன்படுத்தப்பட்டிருக்கக்கூடிய கணக்குகளை OpenAI தடைசெய்தது.

ஏற்றுகிறது…

இந்த வழக்காய்வு முதலில் OpenAI-இன் பிப்ரவரி 2025⁠(புதிய சாளரத்தில் திறக்கும்) அறிக்கையில் வெளியிடப்பட்டது.

செயல்பாட்டாளர்

ஏமாற்று வேலைவாய்ப்புத் திட்டத்தைச் செயல்படுத்தப் பயன்படுத்தப்பட்டிருக்கக்கூடிய பல கணக்குகளை நாங்கள் தடைசெய்தோம். நாங்கள் கண்டறிந்த செயல்பாடு, வட கொரியாவுடன் தொடர்புடையதாக இருக்கக்கூடிய தகவல் தொழில்நுட்பப் பணியாளர் திட்டம் ஒன்றுக்கு மைக்ரோசாஃப்ட்⁠(புதிய சாளரத்தில் திறக்கும்) மற்றும் கூகுள்⁠(புதிய சாளரத்தில் திறக்கும்) காரணமாகக் குறிப்பிட்ட உத்திகள், நுட்பங்கள் மற்றும் நடைமுறைகளுடன் (TTPs) ஒத்துள்ளது.

செயல்பாட்டாளர்களின் இருப்பிடங்களையோ நாட்டினங்களையோ எங்களால் உறுதிசெய்ய முடியவில்லை. இருப்பினும், நாங்கள் முறியடித்த செயல்பாடு, மோசடியாக மேற்கத்திய நிறுவனங்களில் வேலை பெற்று ஆட்சியின் நிதி வலையமைப்புக்கு ஆதரவளிக்கும் நபர்களைக் கொண்ட ஏமாற்று ஆட்சேர்ப்புத் திட்டங்கள் மூலம் வருமானத்தைத் திரட்டும் வட கொரிய அரசின் முயற்சிகள் தொடர்பாக பொதுவெளியில் தெரிவிக்கப்பட்ட⁠(புதிய சாளரத்தில் திறக்கும்) அம்சங்களைப் பகிர்ந்துகொண்டது.

செயல்பாடு

வெவ்வேறு ஏமாற்று நடைமுறைகள் மூலம் ஆட்சேர்ப்புச் செயல்முறையின் ஒவ்வொரு கட்டத்தையும் குறிவைப்பதாகத் தோன்றும் உள்ளடக்கத்தை உருவாக்கப் பல்வேறு கணக்குகள் எங்கள் மாதிரிகளைப் பயன்படுத்தின. இவை அனைத்தும் ஒன்றுக்கொன்று துணைபுரியும் வகையில் வடிவமைக்கப்பட்டிருந்தன.

அமெரிக்காவில் இருப்பதாகப் பெரும்பாலும் தோன்றிய மெய்நிகர் தனியார் வலையமைப்புகள் (VPNs), AnyDesk போன்ற தொலைநிலை அணுகல் கருவிகள் மற்றும் இணைய நெறிமுறை வழிக் குரல் (VOIP) தொலைபேசிகளைச் செயல்பாட்டாளர்கள் பயன்படுத்தினர். இந்தச் செயல்பாட்டாளர்கள் தங்கள் உள்ளடக்கத்தை எவ்வாறு பரப்பினர் என்பது குறித்து எங்களுக்குக் குறைந்த அளவே தகவல் கிடைத்தாலும், LinkedIn-இல் பதிவிடப்பட்ட உள்ளடக்கத்தை நாங்கள் கண்டறிந்தோம்.

உருவாக்கப்பட்ட உள்ளடக்கம்

இந்தச் செயல்பாட்டாளர்கள் உருவாக்கிய உள்ளடக்கத்தின் ஒரு முக்கியத் தொகுப்பில், புனையப்பட்ட “வேலை விண்ணப்பதாரர்களுக்கான” தனிப்பட்ட ஆவணங்களான சுயவிவரக் குறிப்புகள், இணையவழி வேலைச் சுயவிவரங்கள் மற்றும் விண்ணப்பக் கடிதங்கள் இடம்பெற்றிருந்தன. நன்கு தகுதிபெற்ற விண்ணப்பதாரராகத் தோன்றுவதற்கான வாய்ப்பை அதிகரிக்க, இந்தச் சுயவிவரக் குறிப்புகளும் சுயவிவரங்களும் குறிப்பிட்ட வேலை அறிவிப்புக்கு ஏற்ப அடிக்கடி மாற்றியமைக்கப்பட்டன. இரண்டாவது தொகுப்பில், “வேலை விண்ணப்பதாரர்களுக்கான” பரிந்துரைச் சரிபார்ப்புகளை வழங்கவும் அவர்களை வேலைவாய்ப்புகளுக்குப் பரிந்துரைக்கவும் பயன்படுத்தப்பட்ட “ஆதரவு” ஆளுமைகள் உருவாக்கப்பட்டன.

அதே நேரத்தில், தங்கள் திட்டங்களுக்கு ஆதரவளிக்க உண்மையான நப்களைச் சேர்ப்பதற்காக இயக்குநர்கள் சமூக ஊடகப் பதிவுகளை உருவாக்கினர். எடுத்துக்காட்டாக, தங்கள் வீடுகளில் மடிக்கணினிகளைப் பெற்று வைத்திருக்கத் தயாராக இருப்பவர்கள் அல்லது விண்ணப்பதாரர்கள் பின்னணிச் சரிபார்ப்புகளில் தேர்ச்சிபெற உதவும் வகையில் தங்கள் அடையாளங்களை இத்திட்டத்துக்குப் பயன்படுத்த அனுமதிப்பவர்கள் இதில் அடங்கினர்.

இறுதியாக, தொழில்நுட்ப மற்றும் நடத்தைசார் கேள்விகளுக்கு நம்பத்தகுந்த பதில்களை உருவாக்க, “வேலை விண்ணப்பதாரர்” ஆளுமைகள் நேர்காணல்களின்போது எங்கள் மாதிரிகளைப் பயன்படுத்தியதாகத் தெரிகிறது. எனினும், அவர்கள் எங்கள் ஸ்பீச்-டு-ஸ்பீச் கருவிகளைப் பயன்படுத்தியதை நாங்கள் காணவில்லை.

வேலை கிடைத்ததாகத் தோன்றிய பிறகு, நிரல் எழுதுதல், கோளாறுகளைச் சரிசெய்தல் மற்றும் சக பணியாளர்களுடன் செய்திகளைப் பரிமாறுதல் போன்ற பணிகளைச் செய்ய அவர்கள் எங்கள் மாதிரிகளைப் பயன்படுத்தினர். காணொலி அழைப்புகளைத் தவிர்த்தல், அனுமதிக்கப்படாத நாடுகளிலிருந்து நிறுவன அமைப்புகளை அணுகுதல் அல்லது வழக்கமற்ற நேரங்களில் பணிபுரிதல் போன்ற அசாதாரண நடத்தைகளை விளக்குவதற்கான நம்பத்தகுந்த பொய்க் கதைகளை உருவாக்கவும் அவர்கள் எங்கள் மாதிரிகளைப் பயன்படுத்தினர்.

ஏமாற்று வேலைவாய்ப்புத் திட்டத்திற்காக உருவாக்கப்பட்ட ஆட்சேர்ப்பு உள்ளடக்கம்.

அமெரிக்கக் குடிமக்களை அறியாமலேயே தங்கள் திட்டத்துக்கு ஆதரவளிக்கச் சேர்த்துக்கொள்ளும் நோக்கத்துடன், இந்தச் செயல்பாட்டாளர் எங்கள் மாதிரிகளைப் பயன்படுத்தி உருவாக்கிப் பின்னர் சமூக வலைதளத்தில் பதிவிட்ட உள்ளடக்கத்தின் எடுத்துக்காட்டு.

தாக்கம்

இந்த ஒட்டுமொத்தச் செயல்பாட்டில் ஒரு சிறிய பகுதி மட்டுமே எங்கள் பார்வைக்கு வந்ததால், அதன் தாக்கத்தை மதிப்பிடப் பல்வேறு பங்குதாரர்களின் தகவல்கள் தேவைப்படும்.

மோசடி அல்லது ஏமாற்றுச் செயல்களுக்காக எங்கள் கருவிகளின் வெளியீட்டைப் பயன்படுத்துவதை OpenAI-இன் கொள்கைகள் கண்டிப்பாகத் தடைசெய்கின்றன. ஏமாற்று வேலைவாய்ப்புத் திட்டங்கள் குறித்த எங்கள் விசாரணையின் மூலம், பல டஜன் கணக்குகளைக் கண்டறிந்து தடைசெய்தோம். நாங்கள் முறியடித்த மோசடி வலையமைப்புகள் குறித்த தகவல்களைத் துறைசார் நிறுவனங்களுடனும் தொடர்புடைய அதிகாரிகளுடனும் பகிர்ந்துள்ளோம். இதன் மூலம் இத்தகைய அச்சுறுத்தல்களைக் கண்டறிந்து, தடுத்து, எதிர்கொள்வதற்கான எங்களின் கூட்டுத் திறனை மேம்படுத்துவதோடு, அனைவருக்குமான பாதுகாப்பையும் வலுப்படுத்தியுள்ளோம்.

ஆசிரியர்/எழுத்தாளர்

OpenAI