2026年10月9日 12:00
履歴書の隠し文字でAI採用審査を欺く手口
3行まとめ
- •履歴書約100通に1通にAI向け隠し文字
- •20万件を調べた研究をUSENIXで発表
- •AI採用審査へのプロンプト注入が実在
詳細
背景
米ノースカロライナ大学チャペルヒル校、米デューク大学、米UCバークレーなどの研究者らが、セキュリティ分野の国際会議「USENIX Security Symposium 2026」で論文「Measuring Real-World Prompt Injection Attacks in LLM-based Resume Screening」を発表した。企業の採用現場では、LLM(大規模言語モデル)を使った履歴書の一次審査が広がっており、その仕組みを狙った不正が問題視されている。
内容
研究は、人間の目には見えないがAIには読み取れる文字を履歴書に仕込み、AIの判断を誘導する「プロンプトインジェクション(AIへの指示の埋め込み攻撃)」が、実際の就職活動でどれほど使われているかを調べたものだ。約20万件の履歴書を調査した結果、およそ100通に1通の割合でAIだけが読める隠し文字が見つかったと報じられている。白い文字で書いた指示文など、AIに高評価を出させる目的の手口が対象となっている。
今後の影響
AIによる書類選考を導入している企業にとって、応募書類に混入した指示でスコアが歪められるリスクが、実測データで裏付けられた。採用にAIを使う企業は、入力文書の無害化や隠しテキストの検出といった対策を検討する必要がある。
なぜ重要か
AIによる履歴書審査が、隠し文字による不正で実際に操作されている実態が20万件規模で示され、採用にAIを使う企業は対策が必要になる。
元記事を読む — ITmedia AI+