แผนการจ้างงานอันหลอกลวง: ใช้ AI ช่วยหลอกลวงในกระบวนการจ้างงาน
OpenAI ระงับบัญชีที่อาจใช้สนับสนุนแผนการจ้างงานอันหลอกลวง ซึ่งมีลักษณะคล้ายกิจกรรมของแรงงานไอทีที่เชื่อมโยงกับเกาหลีเหนือตามรายงานสาธารณะ
กรณีศึกษานี้เผยแพร่ครั้งแรกในรายงานประจำเดือนกุมภาพันธ์ 2025(เปิดในหน้าต่างใหม่) ของ OpenAI
ผู้ก่อเหตุ
เราได้ระงับบัญชีหลายบัญชีที่อาจถูกใช้เพื่อสนับสนุนแผนการจ้างงานอันหลอกลวง กิจกรรมที่เราพบสอดคล้องกับกลยุทธ์ เทคนิค และขั้นตอนปฏิบัติ (TTP) ที่ Microsoft(เปิดในหน้าต่างใหม่) และ Google(เปิดในหน้าต่างใหม่) ระบุว่าเกี่ยวข้องกับแผนการใช้แรงงานไอทีซึ่งอาจเชื่อมโยงกับเกาหลีเหนือ
แม้เราจะไม่สามารถระบุสถานที่หรือสัญชาติของผู้ก่อเหตุได้ แต่กิจกรรมที่เราสกัดกั้นมีลักษณะร่วมกับสิ่งที่มีการรายงานต่อสาธารณะ(เปิดในหน้าต่างใหม่)เกี่ยวกับความพยายามของรัฐบาลเกาหลีเหนือในการนำรายได้เข้าสู่ประเทศผ่านแผนการจ้างงานอันหลอกลวง ซึ่งบุคคลต่าง ๆ ใช้วิธีฉ้อโกงเพื่อให้ได้ตำแหน่งงานในบริษัทตะวันตกและนำรายได้ไปสนับสนุนเครือข่ายทางการเงินของรัฐบาล
พฤติกรรม
บัญชีต่าง ๆ ใช้โมเดลของเราสร้างเนื้อหาที่ดูเหมือนมุ่งสนับสนุนแต่ละขั้นตอนของกระบวนการสรรหาบุคลากรด้วยกลวิธีหลอกลวงที่แตกต่างกัน โดยทั้งหมดได้รับการออกแบบให้เกื้อหนุนกัน
ผู้ก่อเหตุใช้เครือข่ายส่วนตัวเสมือน (VPN) เครื่องมือเข้าถึงระยะไกล เช่น AnyDesk และโทรศัพท์ผ่านอินเทอร์เน็ต (VOIP) ซึ่งส่วนใหญ่ดูเหมือนอยู่ในสหรัฐอเมริกา แม้เราจะมองเห็นช่องทางที่ผู้ก่อเหตุเหล่านี้ใช้เผยแพร่เนื้อหาได้อย่างจำกัด แต่เราพบเนื้อหาที่โพสต์บน LinkedIn
ผลลัพธ์ที่สร้างขึ้น
เนื้อหาชุดหลักชุดหนึ่งที่ผู้ก่อเหตุเหล่านี้สร้างขึ้นคือเอกสารส่วนบุคคลสำหรับ “ผู้สมัครงาน” ที่ไม่มีตัวตนจริง เช่น เรซูเม่ โปรไฟล์หางานออนไลน์ และจดหมายสมัครงาน เรซูเม่และโปรไฟล์เหล่านี้มักปรับให้ตรงกับประกาศรับสมัครงานแต่ละรายการ เพื่อเพิ่มโอกาสให้ดูเป็นผู้สมัครที่มีคุณสมบัติเหมาะสม เนื้อหาชุดที่สองคือการสร้างบุคคลสมมติในบทบาท “ผู้สนับสนุน” เพื่อช่วยรับรองประวัติของ “ผู้สมัครงาน” และแนะนำพวกเขาให้ได้รับโอกาสในการทำงาน
ขณะเดียวกัน ผู้ดำเนินการได้สร้างโพสต์บนโซเชียลมีเดียเพื่อชักชวนบุคคลจริงมาช่วยสนับสนุนแผนการของตน ตัวอย่างเช่น การชักชวนผู้ที่ยินดีรับแล็ปท็อปไปเก็บและเปิดใช้งานจากบ้านของตน หรือให้ยืมข้อมูลประจำตัวแก่ขบวนการเพื่อช่วยให้ผู้สมัครผ่านการตรวจสอบประวัติ
สุดท้าย บุคคลสมมติที่เป็น “ผู้สมัครงาน” ดูเหมือนจะใช้โมเดลของเราระหว่างการสัมภาษณ์ เพื่อสร้างคำตอบที่น่าเชื่อถือสำหรับคำถามด้านเทคนิคและพฤติกรรม อย่างไรก็ตาม เราไม่พบว่าพวกเขาใช้เครื่องมือการแปลงเสียงเป็นเสียงของเรา
หลังจากดูเหมือนจะได้งานแล้ว พวกเขาใช้โมเดลของเราทำงานที่เกี่ยวข้องกับหน้าที่ เช่น เขียนโค้ด แก้ไขปัญหา และส่งข้อความถึงเพื่อนร่วมงาน พวกเขายังใช้โมเดลของเราคิดเรื่องบังหน้าเพื่ออธิบายพฤติกรรมที่ผิดปกติ เช่น การหลีกเลี่ยงวิดีโอคอล การเข้าถึงระบบของบริษัทจากประเทศที่ไม่ได้รับอนุญาต หรือการทำงานในเวลาที่ไม่ปกติ

ตัวอย่างเนื้อหาที่ผู้ก่อเหตุรายนี้ใช้โมเดลของเราสร้างขึ้น ก่อนนำไปโพสต์บนเว็บไซต์เครือข่ายสังคม โดยมีเป้าหมายชัดเจนที่จะชักชวนพลเมืองสหรัฐฯ ให้สนับสนุนแผนการของตนโดยไม่รู้ตัว
ผลกระทบ
เนื่องจากเรามองเห็นกิจกรรมทั้งหมดนี้ได้เพียงส่วนน้อย การประเมินผลกระทบจึงจำเป็นต้องอาศัยข้อมูลจากผู้มีส่วนได้ส่วนเสียหลายฝ่าย
นโยบายของ OpenAI ห้ามนำผลลัพธ์จากเครื่องมือของเราไปใช้เพื่อการฉ้อโกงหรือหลอกลวงโดยเด็ดขาด จากการสืบสวนแผนการจ้างงานอันหลอกลวง เราพบและระงับบัญชีหลายสิบรายการ เราได้แบ่งปันข้อมูลเชิงลึกเกี่ยวกับเครือข่ายฉ้อโกงที่เราสกัดกั้นแก่หน่วยงานในอุตสาหกรรมและหน่วยงานรัฐที่เกี่ยวข้อง เพื่อเพิ่มขีดความสามารถร่วมกันในการตรวจจับ ป้องกัน และรับมือภัยคุกคามดังกล่าว พร้อมยกระดับความปลอดภัยร่วมกัน