முக்கிய உள்ளடக்கத்திற்கு செல்க
OpenAI

1 ஜூன், 2025

பாதுகாப்பு

ஏமாற்று வேலைவாய்ப்புத் திட்டம்: தகவல் தொழில்நுட்பப் பணியாளர் செயல்பாடு

மோசடியாக இருக்கக்கூடிய தொலைநிலை வேலை விண்ணப்பங்களுக்கான ஆவணங்களை AI மூலம் உருவாக்கியதாகச் சந்தேகிக்கப்படும் ஏமாற்று வேலைவாய்ப்புப் பிரச்சாரங்களுடன் தொடர்புடைய கணக்குகளை OpenAI தடைசெய்தது.

ஏற்றுகிறது…

இந்த ஆய்வு முதலில் OpenAI-யின் ஜூன் 2025⁠(புதிய சாளரத்தில் திறக்கும்) அறிக்கையில் வெளியிடப்பட்டது.

செயல்பாட்டாளர்

பல ஏமாற்று வேலைவாய்ப்புப் பிரச்சாரங்களாகத் தோன்றிய சந்தேகத்திற்குரிய நடவடிக்கைகளுடன் தொடர்புடைய ChatGPT கணக்குகளை நாங்கள் கண்டறிந்து தடைசெய்தோம். உலகம் முழுவதும் தகவல் தொழில்நுட்பம், மென்பொருள் பொறியியல் மற்றும் பிற தொலைநிலை வேலைகளுக்கு மோசடியாக விண்ணப்பிக்க மேற்கொள்ளப்பட்டிருக்கக்கூடிய முயற்சிகளுக்குத் தேவையான ஆவணங்களை உருவாக்க, இந்த அச்சுறுத்தல் செயல்பாட்டாளர்கள் OpenAI-யின் மாதிரிகளைப் பயன்படுத்தினர்.

இந்த அச்சுறுத்தல் செயல்பாட்டாளர்களின் இருப்பிடங்களையோ நாட்டினங்களையோ எங்களால் தீர்மானிக்க முடியவில்லை. இருப்பினும், அவர்களின் நடத்தைகள் வட கொரியாவுடன் (DPRK) தொடர்புடைய தகவல் தொழில்நுட்பப் பணியாளர் திட்டங்கள்⁠(புதிய சாளரத்தில் திறக்கும்) என்று பொதுவெளியில் குறிப்பிடப்பட்ட செயல்பாடுகளுடன் ஒத்திருந்தன. இந்த அண்மைக்காலப் பிரச்சாரங்களுடன் தொடர்புடைய சில செயல்பாட்டாளர்கள், அமெரிக்காவிற்குள் உட்பட, விண்ணப்பப் பணிகளைச் செய்வதற்கும் வன்பொருளை இயக்குவதற்கும் DPRK-யுடன் தொடர்பிருக்கக்கூடிய முதன்மை அச்சுறுத்தல் செயல்பாட்டாளர்கள் குழுவால் ஒப்பந்ததாரர்களாகப் பணியமர்த்தப்பட்டிருக்கலாம்.

நடத்தை

பிப்ரவரியில்⁠(புதிய சாளரத்தில் திறக்கும்) நாங்கள் முடக்கி, அதுகுறித்து எழுதிய அச்சுறுத்தல் செயல்பாட்டாளர்களைப் போலவே, அண்மைப் பிரச்சாரங்களும் வேலைவாய்ப்பு நடைமுறையின் ஒவ்வொரு கட்டத்திலும் AI-ஐப் பயன்படுத்த முயன்றன. முன்பு, இந்தச் செயல்பாட்டாளர்கள் முக்கிய நிறுவனங்களில் பணியாற்றியதாகப் புனையப்பட்ட வேலை வரலாறுகளுடன், பெரும்பாலும் அமெரிக்காவைச் சேர்ந்தவர்கள் போல் நம்பகமாகத் தோன்றும் போலி ஆளுமைகளை AI மூலம் தனித்தனியாக உருவாக்கியதை நாங்கள் கவனித்தோம். இம்முறை, அவர்கள் ஓரளவு தானியக்கமாகச் சுயவிவரக் குறிப்புகளை உருவாக்க முயன்றனர். மேலும், அவர்கள் சார்பாக மடிக்கணினிகளை இயக்க வட அமெரிக்காவில் ஆட்களை நியமித்ததுடன், ஆப்பிரிக்காவில் உள்ள Operator-கள் வேலை விண்ணப்பதாரர்களாக நடித்ததைச் சில அறிகுறிகள் சுட்டிக்காட்டுகின்றன.

இரு வகையான Operator-களைப் பிரதிபலிக்கக்கூடிய இரண்டு தனித்துவமான செயல்பாட்டுப் பிரிவுகளை நாங்கள் கண்டறிந்தோம்: முதன்மை Operator-கள் மற்றும் ஒப்பந்ததாரர்கள்.

குறிப்பிட்ட வேலை விவரங்கள், திறன் வார்ப்புருக்கள் மற்றும் போலி ஆளுமைச் சுயவிவரங்களின் அடிப்படையில் சுயவிவரக் குறிப்புகளை உருவாக்குவதைத் தானியக்கமாக்க முதன்மை Operator-கள் முயன்றனர். வேலை விண்ணப்பங்களை நிர்வகிக்கவும் கண்காணிக்கவும் கருவிகளை உருவாக்குவது குறித்த தகவல்களையும் தேடினர். உலகின் பல்வேறு பகுதிகளில் ஒப்பந்ததாரர்களைச் சேர்ப்பதை நோக்கமாகக் கொண்ட வேலை அறிவிப்புகளைப் போன்ற உள்ளடக்கத்தை உருவாக்கவும் அவர்கள் எங்கள் மாதிரிகளைப் பயன்படுத்தினர்.

தொலைநிலைப் பணிக்கான அமைப்புகளைத் திட்டமிட உதவும் ஆய்வுக் கருவியாக முதன்மை Operator-கள் ChatGPT‑ஐப் பயன்படுத்தினர். நிறுவன மடிக்கணினிகளைப் பெற்றுக்கொள்ள அமெரிக்காவில் உண்மையான நபர்களைச் சேர்ப்பது குறித்த உரையை உருவாக்கவும் அவர்கள் எங்கள் மாதிரிகளைப் பயன்படுத்தினர். அந்த மடிக்கணினிகளை முதன்மை அச்சுறுத்தல் செயல்பாட்டாளர்களோ அவர்களின் ஒப்பந்ததாரர்களோ பின்னர் தொலைவிலிருந்து அணுகுவார்கள்.

தங்கள் செயல்பாடுகளின் ஒரு பகுதியாக Tailscale நபருக்கு நபர் VPN, OBS Studio, vdo.ninja நேரலை ஊட்டப் புகுத்தல் மற்றும் HDMI பிடிப்பு சுழல்கள் போன்ற கருவிகளைப் பயன்படுத்துவது குறித்து அச்சுறுத்தல் செயல்பாட்டாளர்கள் ஆய்வு செய்தனர். பெருநிறுவனப் பாதுகாப்பு நடவடிக்கைகளைத் தவிர்க்க இந்தக் கருவிகள் பயன்படுத்தப்படலாம். அவை வெற்றிகரமாகச் செயல்பட்டால், ஒருவர் கண்டறியப்படாமல் தொடர்ந்து தொலைநிலையில் இயங்கவும், நேரலை காணொளிக் கூட்டங்களைச் சார்ந்த சில அடையாளச் சரிபார்ப்பு நடைமுறைகளைத் தவிர்க்க முயலவும் முடியும்.

இதற்கிடையில், ஒப்பந்ததாரர்களாக இருக்கக்கூடிய Operator-கள் வேலை விண்ணப்பப் பணிகளை முடிக்க ChatGPT‑ஐப் பயன்படுத்தினர். பணம் செலுத்துவது குறித்தும், தொலைநிலை வேலைகளுக்கு விண்ணப்பிக்கப் பயன்படுத்தப்பட்ட போலி ஆளுமைகள் குறித்தும் முதன்மை Operator-களிடம் விசாரிக்கும் செய்திகளைப் போன்ற உள்ளடக்கத்தை உருவாக்கவும் அவர்கள் அதைப் பயன்படுத்தினர்.

நிறைவேற்றப்பட்ட பணிகள்

இந்த அச்சுறுத்தல் செயல்பாட்டாளர்கள் ஏமாற்று நடவடிக்கைக்காக எங்கள் மாதிரிகளைப் பயன்படுத்த முயன்றதை நாங்கள் உறுதிசெய்தோம். குறிப்பாக, பெருமளவில் தனிப்பயனாக்கப்பட்ட, நம்பகமாகத் தோன்றும் சுயவிவரக் குறிப்புகளை உருவாக்க அவர்கள் விரிவான தூண்டுதல்கள், வழிமுறைகள் மற்றும் தானியக்கச் சுழல்களைப் பயன்படுத்தினர்.

  • பல்வேறு தொழில்நுட்ப வேலை விவரங்கள், போலி ஆளுமைகள் மற்றும் தொழில்துறை நெறிமுறைகளுக்கு ஏற்ற விரிவான சுயவிவரக் குறிப்புகளைத் தானியக்கமாக உருவாக்குதல்: LLM ஆதரவுடனான சமூகப் பொறியியல்.

  • பதிவேற்றப்பட்ட சுயவிவரக் குறிப்புகளின் அடிப்படையில் வேலை விண்ணப்பக் கேள்விகள், நிரலாக்கப் பணிகள் மற்றும் நிகழ்நேர நேர்காணல் கேள்விகளுக்குப் பதிலளித்தல்: LLM ஆதரவுடனான சமூகப் பொறியியல்.

  • புவியிடத்தை மறைப்பது மற்றும் எண்ட்பாயிண்ட் பாதுகாப்பைத் தவிர்ப்பது உள்ளிட்ட முறைகளைப் பயன்படுத்தி, நிறுவனம் வழங்கிய மடிக்கணினிகள் உள்நாட்டிலேயே இருப்பதுபோல் காட்டும் வகையில் அவற்றைத் தொலைநிலையில் உள்ளமைக்க வழிகாட்டுதல் கோருதல்: LLM மூலம் மேம்படுத்தப்பட்ட வழக்கத்துக்கு மாறான செயல்பாட்டைக் கண்டறிவதிலிருந்து தப்பித்தல்.

  • தொலைநிலைப் பணிக் கட்டமைப்புகளை அமைக்க உதவும் நோக்கில், சுட்டெலியைத் தானாக நகர்த்தவோ கணினியைத் தொலைவிலிருந்து விழிப்பு நிலையில் வைத்திருக்கவோ பயன்படும் கருவிகளுக்கான நிரலை உருவாக்க உதவுதல்: LLM உதவியுடனான உருவாக்கம்.

தாக்கம்

இந்த நடவடிக்கைகளின் தாக்கத்தை மதிப்பிட பல்வேறு பங்குதாரர்களின் தகவல்கள் தேவைப்படும் என்பதால், அவற்றின் வெற்றியை எங்களால் சுயாதீனமாக மதிப்பிட முடியாது.

அச்சுறுத்தல் செயல்பாட்டாளர்கள் தங்கள் செயல்திறனை அதிகரிக்க செயல்முறையின் ஒவ்வொரு கட்டத்திலும் AI-ஐ இணைத்திருக்கலாம். ஆனால் அது அவர்கள் கண்டறியப்படும் வாய்ப்பையும் அதிகரித்தது. தங்கள் பணிப்பாய்வுகள் முழுவதையும் பற்றிய தகவல்களை எங்களுக்கு வழங்கியதன் மூலம், செயல்பாட்டின் ஒவ்வொரு கட்டத்திலும் இந்தப் பிரச்சாரங்கள் குறித்த தகவல்களைத் தொடர்புடைய துறைசார் நிறுவனங்களுடனும் அதிகாரிகளுடனும் பகிர அவர்கள் வழிவகுத்தனர். இதனால், பகிரப்பட்ட பாதுகாப்பை மேம்படுத்துவதோடு இத்தகைய அச்சுறுத்தல்களைக் கண்டறியவும் தடுக்கவும் எதிர்கொள்ளவும் நமக்குள்ள கூட்டுத் திறன் வலுப்பெற்றது.