跳到主要內容
OpenAI

2025年6月1日

安全機制

欺詐性招聘計劃:資訊科技人員活動

OpenAI 封禁了與可疑欺詐性招聘活動相關的帳戶;這些活動利用人工智能製作材料,用於可能涉及詐騙的遙距職位申請。

正在載入...

本個案研究最初刊載於 OpenAI 的2025 年 6 月⁠(在新視窗中開啟)報告。

行為者

我們識別並封禁了與多項可疑欺詐性招聘活動相關的 ChatGPT 帳戶。這些威脅行為者利用 OpenAI 的模型製作材料,支援可能涉及詐騙的求職活動,申請世界各地的資訊科技、軟件工程及其他遙距職位。

雖然我們無法確定這些威脅行為者身處何地或屬何國籍,但其行為與外界公開歸因於北韓(朝鮮民主主義人民共和國)相關資訊科技人員計劃⁠(在新視窗中開啟)的活動一致。與這些近期活動相關的部分行為者,可能受聘於疑似與北韓相關的核心威脅行為者群體,以承包人身分執行申請工作及操作硬件,活動地點包括美國境內。

行為

與我們在2 月⁠(在新視窗中開啟)採取干預並撰文說明的威脅行為者相似,最新一輪活動試圖在招聘流程的每個環節使用人工智能。我們此前觀察到,這些行為者利用人工智能以人手方式建立可信的虛構人物,通常設定為身處美國,並捏造其曾任職知名公司的經歷。這一次,他們嘗試在一定程度上自動產生履歷;部分跡象亦顯示,非洲的操作代理冒充求職者,並招募北美洲的人員代為運行手提電腦。

我們偵測到兩類截然不同的活動,相信分別代表兩種操作代理:核心操作代理及承包操作代理。

核心操作代理試圖根據特定職位說明、技能範本及虛構人物檔案,自動製作履歷,並尋求有關建立工具以管理和追蹤職位申請的資訊。他們亦使用我們的模型產生類似招聘廣告的內容,旨在從世界不同地區招募承包人。

核心操作代理利用 ChatGPT 作為研究工具,協助規劃遙距工作配置。他們亦利用我們的模型產生文字內容,涉及招募身處美國的真人代收公司手提電腦,再由核心威脅行為者或其承包人遙距存取這些電腦。

這些威脅行為者曾研究在行動中使用 Tailscale 點對點 VPN、OBS Studio、vdo.ninja 即時影像注入及 HDMI 擷取迴路等工具。這些工具可能被用於規避企業保安措施;一旦成功,便可讓使用者持續遙距接入而不被察覺,並嘗試繞過部分依賴即時視像會議的身分驗證程序。

與此同時,可能屬於承包人的操作代理使用 ChatGPT 協助完成職位申請工作。他們亦利用 ChatGPT 產生類似發給核心操作代理的訊息,查詢付款事宜,以及用於申請遙距職位的虛構人物資料。

模型輸出

我們確定,這些威脅行為者曾嘗試利用我們的模型進行欺詐行動。具體而言,他們利用詳盡的提示、指示及自動化循環,大規模產生度身訂造且可信的履歷。

  • 按照不同科技職位說明、虛構人物設定及行業慣例,自動製作詳細履歷:LLM 支援的社交工程。

  • 根據上載的履歷回答求職申請問題、程式編寫作業及即時面試問題:LLM 支援的社交工程。

  • 尋求指引,遙距設定公司提供的手提電腦,使其看似位於本地,包括掩飾地理位置及規避端點保安的方法:LLM 增強的異常偵測規避。

  • 協助編寫工具程式,以自動移動滑鼠或遙距防止電腦進入休眠,可能用於協助配置遙距工作基礎設施:LLM 輔助開發。

影響

我們無法獨立評估這些行動是否成功,因為評估其影響需要多個持份者提供資料。

這些威脅行為者很可能在流程的每個環節加入人工智能以提高效率,但這亦增加了其活動曝光的風險。他們讓我們得以掌握其整個工作流程,因而使我們能夠針對其活動的各個階段,與相關業界同儕及主管機關分享這些活動的資訊,提升各方偵測、預防和應對此類威脅的整體能力,同時促進共同安全。