Bỏ qua nội dung chính
OpenAI

1 tháng 2, 2025

An toàn

Âm mưu tuyển dụng gian dối: Dùng AI để gian lận tuyển dụng

OpenAI đã cấm các tài khoản có khả năng hỗ trợ một âm mưu tuyển dụng gian dối mang đặc điểm của hoạt động sử dụng nhân viên CNTT liên quan đến Triều Tiên đã được công bố.

Đang tải…

Nghiên cứu tình huống này ban đầu được công bố trong báo cáo tháng 2 năm 2025⁠(mở trong cửa sổ mới) của OpenAI.

Đối tượng

Chúng tôi đã cấm một số tài khoản có khả năng được dùng để hỗ trợ một âm mưu tuyển dụng gian dối. Hoạt động mà chúng tôi quan sát được phù hợp với các chiến thuật, kỹ thuật và quy trình (TTP) mà Microsoft⁠(mở trong cửa sổ mới) và Google⁠(mở trong cửa sổ mới) cho là thuộc một âm mưu sử dụng nhân viên CNTT có khả năng liên quan đến Triều Tiên.

Mặc dù không thể xác định vị trí hay quốc tịch của các đối tượng, hoạt động mà chúng tôi ngăn chặn có những đặc điểm tương đồng với các thông tin đã được công bố⁠(mở trong cửa sổ mới) về nỗ lực của nhà nước Triều Tiên nhằm chuyển thu nhập về nước thông qua các âm mưu tuyển dụng gian dối, trong đó các cá nhân lừa đảo để được nhận vào làm tại các công ty phương Tây nhằm hỗ trợ mạng lưới tài chính của chế độ này.

Hành vi

Các tài khoản đã dùng mô hình của chúng tôi để tạo nội dung dường như nhắm đến từng bước trong quy trình tuyển dụng bằng nhiều thủ đoạn gian dối khác nhau, tất cả đều được thiết kế để hỗ trợ lẫn nhau.

Các đối tượng sử dụng mạng riêng ảo (VPN), công cụ truy cập từ xa như AnyDesk và điện thoại thoại qua IP (VoIP), phần lớn có vẻ được đặt tại Hoa Kỳ. Mặc dù khả năng quan sát của chúng tôi về cách các đối tượng này phân phối nội dung còn hạn chế, chúng tôi đã xác định được nội dung được đăng trên LinkedIn.

Nội dung đầu ra

Một nhóm nội dung chính do các đối tượng này tạo ra gồm giấy tờ cá nhân cho những “ứng viên xin việc” giả, chẳng hạn như sơ yếu lý lịch, hồ sơ việc làm trực tuyến và thư xin việc. Các sơ yếu lý lịch và hồ sơ này thường được điều chỉnh theo từng tin tuyển dụng cụ thể để tăng khả năng ứng viên có vẻ đáp ứng tốt yêu cầu. Nhóm thứ hai gồm việc tạo các danh tính “hỗ trợ”, được dùng để cung cấp thông tin tham chiếu cho “ứng viên xin việc” và giới thiệu họ đến các cơ hội việc làm.

Song song đó, những kẻ vận hành đã soạn các bài đăng trên mạng xã hội để tuyển người thật hỗ trợ âm mưu của chúng. Ví dụ, họ tìm những người sẵn sàng nhận và đặt máy tính xách tay tại nhà hoặc cho mượn danh tính để giúp các ứng viên vượt qua quy trình kiểm tra lý lịch.

Cuối cùng, các danh tính “ứng viên xin việc” dường như đã dùng mô hình của chúng tôi trong các cuộc phỏng vấn để tạo câu trả lời có vẻ hợp lý cho những câu hỏi về kỹ thuật và hành vi. Tuy nhiên, chúng tôi không ghi nhận họ sử dụng các công cụ giọng nói thành giọng nói của chúng tôi.

Sau khi có vẻ đã được tuyển dụng, họ dùng mô hình của chúng tôi để thực hiện các công việc như viết mã, khắc phục sự cố và nhắn tin với đồng nghiệp. Họ cũng dùng mô hình của chúng tôi để nghĩ ra các câu chuyện che đậy những hành vi bất thường như tránh gọi video, truy cập hệ thống công ty từ các quốc gia không được phép hoặc làm việc vào giờ bất thường.

Nội dung tuyển người được tạo cho một âm mưu tuyển dụng gian dối.

Ví dụ về nội dung mà đối tượng này đã dùng các mô hình của chúng tôi để tạo rồi đăng lên một mạng xã hội, dường như nhằm tuyển mộ công dân Hoa Kỳ vô tình tiếp tay cho âm mưu của chúng.

Tác động

Do chúng tôi chỉ quan sát được một phần nhỏ trong toàn bộ chuỗi hoạt động này, việc đánh giá tác động sẽ cần thông tin từ nhiều bên liên quan.

Chính sách của OpenAI nghiêm cấm sử dụng nội dung đầu ra từ các công cụ của chúng tôi để gian lận hoặc lừa đảo. Qua quá trình điều tra các âm mưu tuyển dụng gian dối, chúng tôi đã xác định và cấm hàng chục tài khoản. Chúng tôi đã chia sẻ thông tin chuyên sâu về các mạng lưới lừa đảo bị ngăn chặn với những đơn vị cùng ngành và cơ quan chức năng liên quan, qua đó nâng cao năng lực chung trong việc phát hiện, ngăn ngừa và ứng phó với các mối đe dọa như vậy, đồng thời củng cố sự an toàn chung.