跳至主要內容
OpenAI

2025年6月1日

安全

「錯號行動」:AI 輔助任務詐騙

OpenAI 封鎖了一批可能源自柬埔寨、利用 AI 支援詐騙流程並鎖定英國民眾的帳號。

載入中…

本案例研究最初刊載於 OpenAI 的 2025 年 6 月⁠(在新視窗中開啟)報告。

行動者

我們封鎖了一批 ChatGPT 帳號,這些帳號以英語、西班牙語、史瓦希里語、盧安達語、德語和海地克里奧爾語生成簡短的招募式訊息。這些訊息聲稱,只要完成替社群媒體貼文按讚等簡單任務,就能獲得高薪,並鼓勵收件者招募其他人。這項行動似乎高度集中管理,而且很可能源自柬埔寨。

我們運用 AI 翻譯工具,迅速調查並阻止這項活動利用 OpenAI 服務。

行為

該網路的大多數對話都涉及翻譯任務。他們使用 ChatGPT 在中文與多種其他語言之間翻譯對話句子,其中以英語、西班牙語、盧安達語、史瓦希里語、德語和海地克里奧爾語最為常見。這些任務通常是在把收到的訊息翻譯成中文,以及把中文回覆翻回原始語言之間交替進行。

其中一部分訊息類似陌生開發的徵才廣告,宣稱只需做極少的工作就能獲得高額時薪。其中一則訊息透過簡訊發送給一批看似隨機挑選的英國手機號碼,其中一個號碼屬於 OpenAI 的調查人員。為呼應最初的簡訊,我們將這項行動命名為「錯號行動」。

傳給 OpenAI 調查人員的簡訊。

使用 ChatGPT 生成並隨機傳給一名 OpenAI 調查人員的簡訊。

這些威脅行動者似乎仰賴多個通訊平台。最初的簡訊要求收件者改用 WhatsApp 聯繫,回覆者之後會被轉介給 Telegram 上的一名「導師」。部分活動也提到 BonChat 通訊應用程式。透過這些管道發送的早期介紹訊息,似乎並非使用我們的模型生成。這些都是可能適用於每段對話的制式訊息。

「錯號行動」發出的 WhatsApp 後續訊息。

在簡訊之後發出的 WhatsApp 後續訊息。這則訊息似乎並非由我們的模型生成。

許多翻譯任務涉及據稱來自所謂「雇主」公司代表的通訊內容。在本次調查涵蓋的眾多 ChatGPT 對話中,相同的公司名稱一再出現。其中包括 Hyesung Advertising⁠(在新視窗中開啟) 和 Lightning Shared Scooter Co (LSSC)⁠(在新視窗中開啟)。公開報導指出,Hyesung 和 LSSC 涉嫌從事任務型騙局。雖然我們並未獨立查證這些實體的性質,但調查發現,據稱由它們發出的訊息其實是由中文 ChatGPT 使用者生成,而這些使用者很可能在柬埔寨活動。

生成內容

該網路聲稱代表的公司橫跨多種產業,從股票交易、電動滑板車租賃,到販售社群媒體按讚數都有。一個明顯的警訊是,對方聲稱按一次 TikTok 讚就能獲得超過 5 美元;相較之下,我們人工檢視網路市集後發現,部分販售社群媒體按讚數的賣家,1000 個讚的收費不到 10 美元。

我們結合平台外部指標與內部觀察,辨識出一種反覆出現的運作模式。為增進外界對這種手法的了解並簡化分類,我們將此模式描述為三個階段:搭訕(陌生接觸)、煽動(激發熱情)和收割(榨取金錢):

  1. 搭訕(陌生接觸):該網路生成用於接觸陌生對象的內容,通常聲稱只需做極少的工作即可獲得異常高薪,或承諾股票投資可帶來高額報酬。這些提議包括替社群媒體貼文按讚等簡單任務可獲得高薪,或是報酬豐厚的投資機會。

  2. 煽動(激發熱情):該網路翻譯可能發生在操作代理與其「員工」之間的對話。這些交流包含任務的執行細節,但也經常穿插鼓吹收入與潛在獎金的激勵訊息。

  3. 收割(榨取金錢):該網路生成及/或發送內容,施壓「員工」或「投資者」出錢,以解鎖更高額的獎勵。做法有多種,包括要求支付首筆「保證金」、購買加密貨幣,以及繳交「手續費」。

「錯號行動」使用 ChatGPT 生成並散發的陌生開發訊息。

此網路使用 ChatGPT 生成並散發的陌生開發訊息範例。這則訊息同時傳給八個電話號碼,而這些號碼全都不在收件者的聯絡人名單中。其中一名收件者立即退出群組。

指示潛在受害者購買加密貨幣的 Telegram 訊息。

該網路傳給潛在受害者的 Telegram 訊息,指示對方購買價值 20 英鎊的加密貨幣,並轉給一名身分不明的商家。

公開報導⁠(在新視窗中開啟)指出,其中部分公司的運作方式,是向新加入者收取高額入會費,再拿其中一部分資金支付給現有「員工」,金額僅足以讓他們繼續參與。這種結構是任務詐騙⁠(在新視窗中開啟)的典型特徵。

影響

由於我們所能掌握的資訊有限,很難量化該網路的實際觸及範圍。然而,平台外部報告⁠(在新視窗中開啟)以及「員工」要求退款的對話顯示,至少有部分人士曾向這些所謂的雇主付款。我們也觀察到真實使用者在社群媒體上為這些公司辯護,顯示它們在現實世界中確實獲得了一定程度的參與。