ข้ามไปยังเนื้อหาหลัก
OpenAI

1 มิถุนายน 2568

ความปลอดภัย

ปฏิบัติการ “ผิดเบอร์”: กลโกงให้ทำงานที่ใช้ AI ช่วย

OpenAI แบนบัญชีที่น่าจะมาจากกัมพูชาและใช้ AI สนับสนุนขั้นตอนการหลอกลวงที่มุ่งเป้าไปยังผู้คนในสหราชอาณาจักร

กำลังโหลด…

กรณีศึกษานี้เผยแพร่ครั้งแรกในรายงานประจำเดือนมิถุนายน 2025⁠(เปิดในหน้าต่างใหม่)ของ OpenAI

ผู้ดำเนินการ

เราแบนบัญชี ChatGPT ที่สร้างข้อความสั้นในลักษณะรับสมัครงานเป็นภาษาอังกฤษ สเปน สวาฮีลี กินยาร์วันดา เยอรมัน และครีโอลเฮติ ข้อความเหล่านี้เสนอค่าตอบแทนสูงสำหรับงานง่ายๆ เช่น การกดถูกใจโพสต์บนโซเชียลมีเดีย และชักชวนให้ผู้รับหาคนอื่นมาร่วมด้วย ปฏิบัติการนี้ดูเหมือนมีการควบคุมจากส่วนกลางอย่างมากและน่าจะมีต้นทางจากกัมพูชา

เครื่องมือแปลภาษาที่ขับเคลื่อนด้วย AI ช่วยให้เราตรวจสอบและสกัดกั้นการใช้บริการของ OpenAI ในแคมเปญนี้ได้อย่างรวดเร็ว

พฤติกรรม

คำสั่งส่วนใหญ่ของเครือข่ายนี้เป็นงานแปลภาษา พวกเขาใช้ ChatGPT แปลประโยคสนทนาระหว่างภาษาจีนกับภาษาอื่นๆ หลายภาษา โดยเฉพาะอังกฤษ สเปน กินยาร์วันดา สวาฮีลี เยอรมัน และครีโอลเฮติ โดยทั่วไป งานเหล่านี้สลับระหว่างการแปลข้อความที่ได้รับเป็นภาษาจีน กับการแปลคำตอบจากภาษาจีนกลับเป็นภาษาต้นฉบับ

ข้อความส่วนหนึ่งมีลักษณะคล้ายโฆษณางานที่ส่งหาคนแปลกหน้า โดยเสนอค่าจ้างรายชั่วโมงสูงแลกกับงานเพียงเล็กน้อย ข้อความหนึ่งในลักษณะนี้ถูกส่งทาง SMS ไปยังชุดหมายเลขโทรศัพท์มือถือในสหราชอาณาจักรที่ดูเหมือนสุ่มเลือกมา ซึ่งหนึ่งในนั้นเป็นหมายเลขของผู้ตรวจสอบของ OpenAI เราตั้งชื่อปฏิบัติการนี้ว่า “ผิดเบอร์” ตาม SMS ฉบับแรกที่ได้รับ

SMS ที่ส่งถึงผู้ตรวจสอบของ OpenAI

SMS ที่สร้างด้วย ChatGPT และสุ่มส่งมายังผู้ตรวจสอบของ OpenAI

ผู้ก่อภัยคุกคามดูเหมือนจะใช้แพลตฟอร์มรับส่งข้อความหลายแห่ง SMS ฉบับแรกชักนำให้ผู้รับติดต่อผ่าน WhatsApp จากนั้นผู้ที่ตอบกลับจะถูกส่งต่อไปหา “ที่ปรึกษา” ทาง Telegram กิจกรรมบางส่วนยังกล่าวถึงแอปรับส่งข้อความ BonChat ด้วย ข้อความแนะนำตัวช่วงแรกที่ส่งผ่านช่องทางเหล่านี้ดูเหมือนไม่ได้สร้างด้วยโมเดลของเรา ข้อความเหล่านั้นเป็นข้อความทั่วไปที่น่าจะนำไปใช้ได้กับทุกบทสนทนา

ข้อความติดตามผลทาง WhatsApp จากปฏิบัติการ “ผิดเบอร์”

ข้อความ WhatsApp ที่ส่งติดตามผลจาก SMS ข้อความนี้ดูเหมือนไม่ได้สร้างขึ้นโดยโมเดลของเรา

งานแปลจำนวนมากเกี่ยวข้องกับการสื่อสารที่อ้างว่ามาจากตัวแทนของบริษัท “นายจ้าง” ชื่อบริษัทเดิมๆ ปรากฏซ้ำในบทสนทนาบน ChatGPT จำนวนมากที่อยู่ในขอบเขตการตรวจสอบนี้ บริษัทเหล่านี้ ได้แก่ Hyesung Advertising⁠(เปิดในหน้าต่างใหม่) และ Lightning Shared Scooter Co (LSSC)⁠(เปิดในหน้าต่างใหม่) รายงานสาธารณะระบุว่า Hyesung และ LSSC ถูกกล่าวหาว่าเป็นขบวนการหลอกให้ทำงาน แม้เราจะยังไม่ได้ตรวจสอบลักษณะขององค์กรเหล่านี้อย่างเป็นอิสระ แต่การตรวจสอบของเราพบว่า ข้อความที่อ้างว่ามาจากองค์กรเหล่านี้สร้างโดยผู้ใช้ ChatGPT ที่พูดภาษาจีนและน่าจะดำเนินการจากกัมพูชา

ผลลัพธ์ที่สร้างขึ้น

บริษัทที่เครือข่ายนี้อ้างว่าเป็นตัวแทนมีธุรกิจหลากหลาย ตั้งแต่การซื้อขายหุ้น การให้เช่าสกู๊ตเตอร์ ไปจนถึงการขายยอดถูกใจบนโซเชียลมีเดีย สัญญาณเตือนที่ชัดเจนอย่างหนึ่งคือข้อเสนอจ่ายเงินมากกว่า 5 ดอลลาร์สำหรับการกดถูกใจบน TikTok เพียงหนึ่งครั้ง ในทางตรงกันข้าม การตรวจสอบตลาดออนไลน์ด้วยตนเองของเราพบว่าผู้ขายยอดถูกใจบนโซเชียลมีเดียบางรายคิดราคาไม่ถึง 10 ดอลลาร์ต่อ 1,000 ยอดถูกใจ

เมื่อพิจารณาสัญญาณจากภายนอกแพลตฟอร์มร่วมกับข้อสังเกตภายใน เราพบรูปแบบขั้นตอนการทำงานที่เกิดขึ้นซ้ำๆ เพื่อให้ผู้คนเข้าใจกลวิธีนี้ในวงกว้างและจำแนกได้ง่ายขึ้น เราอธิบายรูปแบบนี้ว่าเป็น การทัก (ติดต่อแบบสุ่ม) การเร้า (สร้างความตื่นเต้น) และการรีด (รีดเอาเงิน):

  1. การทัก (ติดต่อแบบสุ่ม): เครือข่ายสร้างเนื้อหาสำหรับติดต่อคนแปลกหน้า โดยมักเสนอค่าจ้างสูงผิดปกติสำหรับงานเพียงเล็กน้อย หรือสัญญาว่าจะให้ผลตอบแทนสูงจากการลงทุนในตลาดหุ้น ข้อเสนอเหล่านี้รวมถึงค่าตอบแทนสูงสำหรับงานง่ายๆ เช่น การกดถูกใจโพสต์บนโซเชียลมีเดีย หรือโอกาสลงทุนที่ให้ผลตอบแทนงาม

  2. การเร้า (สร้างความตื่นเต้น): เครือข่ายแปลบทสนทนาที่น่าจะเป็นการสื่อสารระหว่าง Operator กับ “พนักงาน” การสนทนาเหล่านี้มีรายละเอียดเกี่ยวกับการจัดการงาน แต่ก็มักสอดแทรกข้อความสร้างแรงจูงใจเกี่ยวกับรายได้และโบนัสที่อาจได้รับ

  3. การรีด (รีดเอาเงิน): เครือข่ายสร้างและ/หรือส่งเนื้อหาที่กดดันให้ “พนักงาน” หรือ “นักลงทุน” จ่ายเงินเพื่อปลดล็อกรางวัลที่มากขึ้น การเรียกเก็บเงินมีหลายรูปแบบ ทั้ง “เงินมัดจำ” เบื้องต้น การซื้อคริปโทเคอร์เรนซี และ “ค่าดำเนินการ”

ข้อความติดต่อแบบสุ่มที่สร้างด้วย ChatGPT และเผยแพร่โดยปฏิบัติการ “ผิดเบอร์”

ตัวอย่างข้อความติดต่อแบบสุ่มที่สร้างด้วย ChatGPT และเผยแพร่โดยเครือข่ายนี้ ข้อความดังกล่าวถูกส่งพร้อมกันไปยังหมายเลขโทรศัพท์แปดหมายเลข ซึ่งไม่มีหมายเลขใดอยู่ในรายชื่อติดต่อของผู้รับ ผู้รับรายหนึ่งออกจากกลุ่มทันที

ข้อความ Telegram ที่สั่งให้ผู้ที่อาจตกเป็นเหยื่อซื้อคริปโทเคอร์เรนซี

ข้อความ Telegram จากเครือข่ายที่ส่งถึงผู้ที่อาจตกเป็นเหยื่อ โดยสั่งให้ซื้อคริปโทเคอร์เรนซีมูลค่า 20 ปอนด์และโอนไปยังร้านค้าที่ไม่ระบุชื่อ

รายงานสาธารณะ⁠(เปิดในหน้าต่างใหม่)ระบุว่า บริษัทเหล่านี้บางแห่งเรียกเก็บค่าธรรมเนียมแรกเข้าสูงจากผู้สมัครรายใหม่ แล้วนำเงินส่วนหนึ่งไปจ่ายให้ “พนักงาน” เดิมในจำนวนที่พอให้ยังคงมีส่วนร่วมต่อไป โครงสร้างนี้เป็นลักษณะเฉพาะของกลโกงให้ทำงาน⁠(เปิดในหน้าต่างใหม่)

ผลกระทบ

การประเมินขอบเขตที่แท้จริงของเครือข่ายนี้เป็นเรื่องยาก เนื่องจากเรามองเห็นข้อมูลได้อย่างจำกัด อย่างไรก็ตาม รายงานจากภายนอกแพลตฟอร์ม⁠(เปิดในหน้าต่างใหม่)และบทสนทนาที่ “พนักงาน” เรียกร้องเงินคืน บ่งชี้ว่ามีบุคคลอย่างน้อยบางรายจ่ายเงินให้นายจ้างที่ถูกกล่าวหาเหล่านี้ เรายังพบผู้ใช้จริงออกมาปกป้องบริษัทเหล่านี้บนโซเชียลมีเดีย ซึ่งบ่งชี้ว่ามีผู้คนเข้าไปมีส่วนร่วมในโลกจริงอยู่บ้าง