Компания OpenAI заблокировала несколько учетных записей ChatGPT, которые, как оказалось, использовались жителями Северной Кореи в рамках масштабной схеми ИТ-шахрайства. Сообщение звучит тем более тревожно учитывая что недавно ЧатГПТ получил инетграцию с видео на Google Drive и Dropbox. В теории можно разработать схему несанкционированного доступа к данным пользователей.
По данным журналистов, северокорейские специалисты выдавали себя за ИТ-работников из США и других стран, чтобы устроиться на удалённую работу в западные компании.
Подобные действия не только обеспечивают финансовые поступления в бюджет КНДР, но и используются для доступа к внутренним системам организаций, как это произошло в случае с компанией KnowBe4. Мошенники получали доступ к конфиденциальной информации и могли внедрять вредоносные программы.
Расследование OpenAI показало, что ChatGPT активно применялся на каждом этапе мошеннической схемы: от написания сопроводительных писем и подготовки резюме под конкретные вакансии до создания скриптов для эмуляции активности на выданных ноутбуках. С помощью ИИ шахраї також генерировали тексты для настройки VPN, кодирования и общения от имени американских граждан.
Одной из задач, которую решали с помощью ChatGPT, было массовое создание резюме по шаблонам, составленным на основе реальных вакансий и профилей. Кроме того, мошенники пытались привлекать граждан США для создания так называемых «ферм ноутбуков» — сетей устройств, выданных компаниями ИТ-специалистам, работающим якобы из Америки, а на деле — из КНДР.
По данным американских спецслужб, в 2024 году была раскрыта одна из таких схем, в которой участвовал гражданин Украины. Он помогал подделывать цифровые идентичности, чтобы скрыть реальное происхождение кандидатов.
Ранее в апреле Google предупреждала, что подобные схемы распространились и на Европу. Там северокорейские ИТ-специалисты пытались устроиться в компании, выдавая себя за украинцев. Дополнительно сообщается, что Пхеньян сформировал отдельное хакерское подразделение, ориентированное на использование искусственного интеллекта для атак и взломов.
Не пропустите интересное!
Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!
Ключ приложения GIPHY не установлен. Пожалуйста, проверьте настройки