OpenAI, AI 지원 사기 고용 계획을 차단
채용 전 과정에서 AI 기반 사기
1. 지원자 신원 위조
운영자들은 허구의 구직자를 위해 이력서, 온라인 채용 프로필, 커버레터 등 개인 문서를 생성했습니다. 이러한 문서는 특정 채용 공고에 맞게 맞춤화되어 고도로 자격이 갖춘 후보자로 보일 가능성을 높였습니다.
2. 지원 인물 생성
주 지원자 외에도, 행위자들은 "지원" 인물을 만들었습니다. 이 인물들은 허위 레퍼런스 확인을 제공하고 허구의 지원자를 채용 기회에 추천하는 데 사용되었습니다.
3. 무지한 공범 모집
행위자들은 소셜 미디어 게시물을 작성해 실제 인물을 모집하여 이 계획을 지원하도록 했습니다. 이 모집 대상은 기업 노트북을 집에 받아 보관하거나, 신원을 빌려 지원자가 배경 조사를 통과하도록 돕는 등 특정 목적을 위해 찾았습니다.
4. 면접 및 고용 지원
AI 모델은 면접 중에 기술 및 행동 질문에 대한 설득력 있는 답변을 생성하는 데 사용되었습니다. 고용된 후에는 행위자들이 모델을 활용해 코드 작성, 문제 해결, 동료와의 커뮤니케이션 등 업무 관련 작업을 수행했으며, 비디오 통화를 회피하거나 허가되지 않은 국가에서 시스템에 접근하는 등 의심스러운 행동을 설명하기 위한 변명 이야기도 만들었습니다.
운영 인프라 및 전술
자신들의 출처를 숨기고 미국에 기반을 둔 것처럼 보이기 위해, 행위자들은 여러 기술 도구를 사용했습니다:
- Network Masking: 실제 위치를 숨기기 위해 가상 사설망(VPN)이 사용되었습니다.
- Remote Access: AnyDesk와 같은 도구가 시스템 접근에 활용되었습니다.
- VOIP: IP 전화가 미국 기반 모습을 유지하는 데 사용되었습니다.
OpenAI는 생성된 일부 콘텐츠가 LinkedIn에 게시된 것을 확인했지만, 모든 콘텐츠가 어떻게 배포되었는지에 대한 가시성은 제한적이라고 밝혔습니다.
영향 및 대응
OpenAI는 자사의 정책이 사기나 사기 행위에 도구 사용을 엄격히 금지한다고 밝혔습니다. 이번 발견에 대응해 OpenAI는 해당 계정을 차단하고, 사기 네트워크에 대한 정보를 업계 동료 및 관련 당국과 공유하여 이러한 위협에 대한 집단적인 탐지와 방지를 향상시키겠다고 했습니다.