OpenAI 打击 AI 辅助的欺诈性招聘计划

OpenAI 已禁用了数十个用于促成欺诈性招聘计划的账户,参与者利用生成式 AI 欺诈性地获取西方公司的职位。此活动与此前微软和谷歌归因于可能与朝鲜有关的 IT 工作者计划的战术、技术和程序(TTP)相吻合。

AI 驱动的招聘全流程欺诈

参与者使用 OpenAI 模型在招聘过程的每个阶段生成相互支持的欺诈性内容。该计划通过四个主要向量运作:

1. 虚构候选人身份

运营者为虚构的求职者生成个人文件,包括简历、在线求职档案和求职信。这些文件常常针对特定职位进行定制,以提高看起来是高度合格候选人的可能性。

2. 创建支持角色

除了主要申请人外,参与者还创建了“支持”角色。这些角色用于提供欺诈性的推荐检查,并为虚构的申请人推荐就业机会。

3. 招募不知情的同谋

参与者编写社交媒体帖子,以招募真实个人来支持该计划。这些招募对象被用于特定目的,例如在家接收并托管公司笔记本电脑,或借用其身份帮助申请人通过背景调查。

4. 面试与就业支持

在面试期间使用 AI 模型生成对技术和行为问题的合理回答。一旦受雇,参与者使用这些模型执行与工作相关的任务——包括编写代码、排除故障、与同事沟通——并编造掩饰故事来解释可疑行为,例如回避视频通话或从未授权国家访问系统。

运营基础设施与战术

为了掩盖其来源并保持美国本土的外观,参与者使用了多种技术工具:

  • 网络掩蔽: 使用虚拟专用网络(VPN)来隐藏实际位置。
  • 远程访问: 使用 AnyDesk 等工具进行系统访问。
  • VOIP: 使用基于 IP 的语音电话以维持美国本土的外观。

OpenAI 发现部分生成的内容被发布到 LinkedIn,尽管公司指出对所有内容的分发方式了解有限。

影响与响应

OpenAI 表示,其政策严格禁止将其工具用于欺诈或诈骗。针对这一发现,OpenAI 禁用了已识别的账户,并将有关欺诈网络的情报与行业同行及相关部门共享,以提升对该类威胁的整体检测和防御能力。

Sources