跳到主要內容
OpenAI

2025年2月1日

安全機制

欺詐性招聘計劃:利用人工智能進行招聘欺詐

OpenAI 封禁了可能用於協助欺詐性招聘計劃的帳戶;該計劃具有公開報道中與北韓相關的資訊科技人員活動特徵。

正在載入...

本案例研究最初刊載於 OpenAI 的 2025 年 2 月⁠(在新視窗中開啟)報告。

行為者

我們封禁了多個可能用於協助欺詐性招聘計劃的帳戶。我們觀察到的活動,與 Microsoft⁠(在新視窗中開啟) 和 Google⁠(在新視窗中開啟) 所指一項可能與北韓有關的資訊科技人員計劃所採用的戰術、技術和程序(TTP)一致。

雖然我們無法確定行為者身處何地或其國籍,但我們阻止的活動具有與北韓政府相關行動的公開報道⁠(在新視窗中開啟)所述特徵:有人以欺詐手段獲取西方企業的職位,藉此透過虛假招聘計劃輸送收入,支援該政權的金融網絡。

行為

不同帳戶利用我們的模型生成內容,似乎針對招聘流程各個階段採取不同的欺詐手法,而所有手法均經過設計,以便互相配合。

行為者使用虛擬私人網絡(VPN)、AnyDesk 等遠端存取工具,以及 IP 語音(VOIP)電話,而這些工具大多看似位於美國。雖然我們對這些行為者發佈內容的方式所知有限,但我們發現有相關內容發佈於 LinkedIn。

生成內容

這些行為者生成的一大類內容,是為虛構的「求職者」製作個人文件,例如履歷、網上求職檔案和求職信。這些履歷和檔案經常因應特定職位空缺度身訂造,從而提高求職者看似完全符合資格的機會。第二類內容是建立「支援」人物身分,用於為「求職者」提供推薦人背景核實,並推薦他們申請工作機會。

與此同時,操作者亦撰寫社交媒體帖文,招攬真人協助其計劃。例如,他們招攬願意在家中接收和存放手提電腦的人,或願意讓計劃借用其身分的人,協助求職者通過背景審查。

最後,「求職者」人物身分似乎在面試期間利用我們的模型,生成聽來合理的答案,以回應技術和行為問題。不過,我們沒有發現他們使用我們的語音到語音工具。

他們看似獲聘後,便利用我們的模型執行與工作相關的任務,例如編寫程式碼、排解疑難,以及與同事通訊。他們亦利用我們的模型編造掩飾說法,解釋一些異常行為,例如避免視像通話、從未獲授權的國家存取公司系統,或在不尋常的時段工作。

為欺詐性招聘計劃生成的招募內容。

涉事者利用我們的模型生成內容,再發佈至社交網站;其明顯目的,是招攬美國公民在不知情下協助其計劃。圖為相關內容範例。

影響

我們只能掌握整體活動中的一小部分,因此必須綜合多方持份者提供的資料,才能評估其影響。

OpenAI 的政策嚴禁使用我們工具的輸出內容進行欺詐或詐騙。我們在調查欺詐性招聘計劃期間,識別並封禁了數十個帳戶。我們已與業界同儕和相關部門分享有關受阻欺詐網絡的分析,提升各方共同偵測、預防和應對這類威脅的能力,同時促進共同安全。