AI导读:

近日,美国消费者与商业频道(CNBC)披露,依靠AI深度伪造技术冒充他人的“假求职者”泛滥成灾,成为企业招聘的新威胁。Pindrop Security等公司遭遇假冒面试者,虚假求职者利用AI工具制作伪造身份证明、杜撰履历,甚至训练AI模型来应对面试问题。企业正逐渐转向技术对抗,但多数企业HR仍未将此问题视作重大风险。

近日,美国消费者与商业频道(CNBC)披露,依靠AI深度伪造技术冒充他人的“假求职者”泛滥成灾,成为企业招聘的新威胁。

据报道,美国语音认证初创公司Pindrop Security在招聘远程工程师时,遭遇了一位名叫“伊万”的俄罗斯程序员的假冒面试。他在视频面试中利用AI技术,包括深伪面孔与合成声音,试图欺骗招聘人员。最终,招聘人员发现其面部表情与语言存在不同步,揭穿了其真实身份。

Pindrop首席执行官Vijay Balasubramaniyan表示,这名“伊万X”候选人运用了生成式人工智能和伪造技术,试图靠欺骗进入公司系统。他甚至可能身处俄罗斯与朝鲜接壤的军事设施区域,动机包括窃取客户数据、植入勒索软件等。

虚假求职者泛滥,成为企业新漏洞

随着技术的发展,假求职者利用AI工具制作伪造身份证明、杜撰履历,甚至训练AI模型来应对面试问题。Gartner预测,到2028年,全球约有四分之一的求职者可能是虚假的。网络安全和加密货币行业成为不法分子的主要目标。

CAT Labs创始人Lili Infante指出,每次发布招聘广告时,几乎都会收到来自朝鲜间谍的伪造应聘资料。BrightHire公司首席执行官Ben Sesser也指出,今年以来,假求职者的数量急剧上升,招聘成为系统中最脆弱的一环。

这些伪装者通常利用偷来的美国身份信息,通过远程VPN伪装地理位置,并借助AI生成的头像和背景资料成功通过多轮面试。网络安全公司KnowBe4就曾无意中聘用了这样一位伪造身份的“员工”。

美国司法部还指控称,超300家企业无意中聘用了与朝鲜有关的假IT员工,造成了数百万美元工资外流。目前,这一行业的参与者已不限于朝鲜,还包括俄罗斯、马来西亚和韩国等。

技术对抗与信任危机

随着深度伪造技术的快速演进,公司正逐渐转向技术对抗。Pindrop部署了自主开发的视频认证系统,成功识破了“伊万X”的伪装。身份验证也成为新兴赛道,涌现了多家为雇主提供身份核验服务的公司。

然而,尽管已有司法介入与媒体披露,多数企业HR仍未将此问题视作重大风险。Balasubramaniyan警告称,没有技术辅助,人类已经无法仅凭肉眼和耳朵判断真假。

(文章来源:国际金融报)