OpenAI、AI支援による欺瞞的雇用スキームを阻止
OpenAIは、関係者が生成AIを使用して西側企業のポジションを不正に取得する欺瞞的雇用スキームを助長するために使用された数十のアカウントを禁止しました。この活動は、Microsoft と Google が以前に北朝鮮と関係がある可能性のあるIT労働者スキームに帰属させた戦術、技術、手順(TTP)と一致しています。
採用ライフサイクル全体にわたるAI駆動の欺瞞
関係者はOpenAIモデルを使用して、採用プロセスのすべての段階で相互に支援し合う欺瞞的コンテンツを生成しました。このスキームは、主に4つのベクトルで運用されました。
1. 候補者アイデンティティの捏造
オペレーターは架空の求職者のために履歴書、オンライン求人プロフィール、カバーレターなどの個人文書を作成しました。これらの文書は、特定の求人情報に合わせて調整され、非常に有資格者として見える可能性を高めました。
2. 支援ペルソナの作成
主要な応募者以外に、関係者は「支援」ペルソナを作成しました。これらのペルソナは、偽のリファレンスチェックを提供し、架空の応募者を雇用機会に推薦するために使用されました。
3. 無知な共犯者のリクルート
関係者はソーシャルメディア投稿を作成し、実在する個人をスキームの支援にリクルートしました。これらのリクルートは、企業のノートパソコンを自宅で受け取り保管したり、身元を貸与して応募者がバックグラウンドチェックを通過できるようにするなど、特定の目的で求められました。
4. 面接および雇用支援
面接時にAIモデルが使用され、技術的および行動的質問に対して妥当な回答を生成しました。雇用後、関係者はモデルを使用してコード作成、トラブルシューティング、同僚とのコミュニケーションなどの業務タスクを実行し、ビデオ通話を回避したり、許可されていない国からシステムにアクセスするなどの疑わしい行動を説明するためのカバーストーリーを考案しました。
運用インフラと戦術
出所を隠し、米国拠点であるという外観を維持するために、関係者は複数の技術ツールを使用しました。
- ネットワークマスキング: 仮想プライベートネットワーク(VPN)を使用して実際の位置を隠しました。
- リモートアクセス: AnyDesk などのツールがシステムアクセスに利用されました。
- VOIP: 音声IP電話が米国拠点の外観を維持するために使用されました。
OpenAIは、生成されたコンテンツの一部がLinkedInに投稿されたことを確認しましたが、同社はすべてのコンテンツがどのように配布されたかについての可視性が限られていると指摘しました。
影響と対応
OpenAIは、同社のポリシーがツールの詐欺やスキャムへの使用を厳格に禁止していると述べました。この発見に対応して、OpenAIは特定されたアカウントを禁止し、詐欺ネットワークに関するインテリジェンスを業界の仲間や関係当局と共有し、こうした脅威の検出と防止を共同で向上させました。