内容提要
OpenAI于2025年6月报告,已封禁与疑似朝鲜相关欺骗性求职活动关联的ChatGPT账户。这些威胁行为者利用AI自动生成简历、回答面试问题,并研究规避安全措施的方法,以申请全球IT远程职位。活动涉及核心操作者和承包商,部分承包商在非洲或美国。OpenAI无法评估其成功程度,但分享了情报以增强行业防范能力。
延伸解读
AI放大求职欺诈风险
OpenAI发现,威胁行为者利用ChatGPT自动生成针对特定职位描述的简历,并回答面试问题,这大大提高了欺诈申请的规模和可信度。这种自动化手段使得伪造的求职者更难被识别,对全球远程招聘构成新挑战。
远程办公工具被滥用
攻击者研究使用Tailscale、OBS Studio等工具,试图绕过企业安全措施和身份验证。这些技术可能让远程工作者隐藏真实位置,甚至通过视频注入欺骗面试官。企业需要警惕此类手段,加强远程入职和身份验证流程。
承包商模式扩大影响
活动分为核心操作者和承包商,承包商可能位于非洲或美国,负责执行申请任务或运行硬件。这种分工模式使得威胁行为者能更灵活地操作,但也增加了暴露面,为安全团队提供了更多检测和追踪的机会。
Q&A
OpenAI在2025年6月报告中提到了什么威胁活动?
OpenAI报告称,他们封禁了与疑似朝鲜相关的欺骗性就业计划有关的ChatGPT账户。这些威胁行为者利用AI自动生成简历、回答面试问题,并研究规避安全措施的方法,以申请全球IT和软件工程等远程职位。
这些威胁行为者是如何利用AI来支持他们的欺骗性就业活动的?
他们使用AI自动生成针对特定职位描述、技能模板和人物角色的简历,回答就业申请问题、编码任务和实时面试问题,并研究远程工作设置和规避安全措施的方法,如使用Tailscale、OBS Studio等工具。
OpenAI观察到哪些类型的操作者参与了这些活动?
OpenAI观察到两类操作者:核心操作者和承包商。核心操作者试图自动化简历生成,并招募承包商;承包商则使用ChatGPT完成申请任务,并与核心操作者沟通付款和人物角色。
这些威胁行为者使用了哪些工具来规避安全措施?
他们研究了使用Tailscale点对点VPN、OBS Studio、vdo.ninja实时视频注入和HDMI捕获循环等工具,这些工具可能用于规避企业安全措施,维持隐蔽的远程存在,并绕过依赖实时视频会议的身份验证。
OpenAI如何评估这些欺骗性就业活动的影响?
OpenAI表示无法独立评估这些行动的成功程度,因为评估影响需要多个利益相关者的输入。但他们认为,威胁行为者将AI融入每个步骤虽然提高了效率,也增加了暴露风险,使OpenAI能够分享情报,增强行业防范能力。
OpenAI采取了什么行动来应对这些威胁?
OpenAI封禁了与这些活动相关的ChatGPT账户,并分享了情报给相关行业同行和当局,以增强集体检测、预防和应对此类威胁的能力。