OpenAI 打擊 AI 輔助的欺詐就業計畫
OpenAI 已封禁了數十個帳號,這些帳號被用於協助一項欺詐就業計畫,該計畫的行動者利用生成式 AI 詐騙性地獲取西方公司的職位。此活動與先前微軟與 Google 歸因於可能與北韓有關的 IT 工作者計畫的戰術、技術與程序(TTP)相符。
AI 驅動的招聘全流程欺詐
行動者使用 OpenAI 模型在招聘過程的每個階段產生相互支援的欺詐內容。此計畫透過四個主要向量運作:
1. 捏造候選人身份
操作人員為虛構的求職者生成個人文件,包括履歷、線上職位檔案與求職信。這些文件常針對特定職缺進行客製化,以提升看似高度合格候選人的可能性。
2. 建立支援角色
除了主要的申請者外,行動者還建立了「支援」角色。這些角色被用來提供欺詐性的參考檢查,並為虛構的申請者推薦就業機會。
3. 招募不知情的同夥
行動者編寫社群媒體貼文,以招募真實個人來支援此計畫。這些招募對象被用於特定目的,例如在家中接收與安置公司筆記型電腦,或借用其身份協助申請者通過背景檢查。
4. 面試與就業支援
在面試過程中使用 AI 模型產生合理的技術與行為問題回應。獲得職位後,行動者利用模型執行與工作相關的任務,包括撰寫程式碼、排除故障、與同事溝通,並編造掩飾故事以解釋可疑行為,例如避免視訊通話或從未授權的國家存取系統。
作業基礎設施與戰術
為了隱匿其來源並維持位於美國的外觀,行動者使用了多項技術工具:
- Network Masking: 虛擬私人網路(VPN)被用來隱藏實際位置。
- Remote Access: 如 AnyDesk 等工具被用於系統存取。
- VOIP: 網路電話(VOIP)被用來維持美國的外觀。
OpenAI 發現部分生成內容被發佈至 LinkedIn,儘管公司指出對所有內容的分發方式可見度有限。
影響與回應
OpenAI 表示其政策嚴格禁止將其工具用於詐騙或詐欺。針對此發現,OpenAI 封禁了已識別的帳號,並與產業夥伴及相關主管機關分享有關詐騙網路的情報,以提升對此類威脅的集體偵測與防範。