Aldatıcı İstihdam Planı: Yapay zekâ destekli işe alım aldatmacası
OpenAI, kamuya açık şekilde bildirilen Kuzey Kore bağlantılı bilişim çalışanı faaliyetinin özelliklerini taşıyan aldatıcı bir istihdam planını kolaylaştırmak için kullanılmış olabilecek hesapları yasakladı.
Bu vaka çalışması ilk olarak OpenAI’nin Şubat 2025(yeni bir pencerede açılır) raporunda yayımlandı.
Aktör
Aldatıcı bir istihdam planını kolaylaştırmak için kullanılmış olabilecek bazı hesapları yasakladık. Gözlemlediğimiz faaliyet, Microsoft(yeni bir pencerede açılır) ve Google(yeni bir pencerede açılır) tarafından Kuzey Kore’yle bağlantılı olabileceği belirtilen bir bilişim çalışanı planına atfedilen taktik, teknik ve prosedürlerle (TTP) örtüşüyor.
Aktörlerin konumlarını veya uyruklarını belirleyemesek de engellediğimiz faaliyet, kişilerin rejimin finansal ağını desteklemek amacıyla hileyle Batılı şirketlerde işe girdiği aldatıcı işe alım planları üzerinden gelir aktarmaya yönelik Kuzey Kore devletinin çabaları hakkında kamuya açık şekilde bildirilen(yeni bir pencerede açılır) özellikleri taşıyordu.
Davranış
Çeşitli hesaplar, işe alım sürecinin her aşamasını hedefliyor gibi görünen ve birbirini destekleyecek şekilde tasarlanmış farklı aldatıcı uygulamalar için modellerimizi kullanarak içerik üretti.
Aktörler; sanal özel ağlar (VPN), AnyDesk gibi uzaktan erişim araçları ve büyük ölçüde ABD’de bulunuyormuş gibi görünen IP üzerinden ses (VoIP) telefonları kullandı. Bu aktörlerin içeriklerini nasıl dağıttığına ilişkin görünürlüğümüz sınırlı olsa da LinkedIn’de yayımlanan içerikler tespit ettik.
Üretilen içerikler
Bu aktörlerin ürettiği başlıca içerik gruplarından biri, hayali “iş başvurusu sahipleri” için özgeçmiş, çevrimiçi iş profili ve ön yazı gibi kişisel belgelerden oluşuyordu. Bu özgeçmiş ve profiller, adayların yüksek nitelikli görünme olasılığını artırmak için sıklıkla belirli bir iş ilanına göre uyarlanıyordu. İkinci içerik grubu ise “iş başvurusu sahipleri” için referans kontrolü sağlamak ve onları iş fırsatlarına yönlendirmek amacıyla kullanılan “destek” kişiliklerinin oluşturulmasından ibaretti.
Operatörler aynı zamanda planlarını destekleyecek gerçek kişileri bulmak için sosyal medya gönderileri hazırladı. Bunlar arasında, örneğin dizüstü bilgisayarları teslim alıp evinde barındırmaya veya başvuru sahiplerinin geçmiş kontrollerinden geçebilmesi için kimliklerini bu plana kullandırmaya razı kişiler bulunuyordu.
Son olarak, “iş başvurusu sahibi” kişiliklerinin mülakatlarda teknik ve davranışsal sorulara makul yanıtlar üretmek için modellerimizi kullandığı anlaşılıyor. Ancak sesli sohbet araçlarımızı kullandıklarını gözlemlemedik.
İşe girmiş göründükten sonra modellerimizi kod yazma, sorun giderme ve iş arkadaşlarıyla mesajlaşma gibi işle ilgili görevleri yerine getirmek için kullandılar. Ayrıca görüntülü görüşmelerden kaçınma, kurumsal sistemlere yetkisiz ülkelerden erişme veya düzensiz saatlerde çalışma gibi olağan dışı davranışları açıklayacak inandırıcı hikâyeler oluşturmak için modellerimizden yararlandılar.

Bu aktörün, ABD vatandaşlarını farkında olmadan planını desteklemeye çekmek amacıyla bir sosyal ağ sitesinde yayımlamadan önce modellerimizle ürettiği içerik örneği.
Etki
Bu faaliyetlerin yalnızca küçük bir bölümünü görebildiğimiz için etkilerini değerlendirmek, birden fazla paydaşın sağlayacağı bilgileri gerektiriyor.
OpenAI politikaları, araçlarımızın çıktılarının dolandırıcılık veya aldatma amacıyla kullanılmasını kesinlikle yasaklar. Aldatıcı istihdam planlarına yönelik araştırmamız kapsamında onlarca hesabı tespit edip yasakladık. Engellediğimiz dolandırıcılık ağlarına ilişkin bulgularımızı sektördeki diğer kuruluşlar ve ilgili makamlarla paylaşarak bu tür tehditleri tespit etme, önleme ve bunlara müdahale etme konusundaki ortak kapasitemizi ve güvenliğimizi güçlendirdik.