Workflow
IT工作者欺诈
icon
搜索文档
AI安全公司CEO遭遇深度伪造应聘者,引发行业警示
搜狐财经· 2026-02-03 23:22
事件概述 - Expel公司CEO杰森·雷布霍尔茨在招聘安全研究员职位时,遭遇了一次使用深度伪造视频的求职面试骗局 [2] - 该事件揭示了虚假IT求职者,特别是使用AI技术伪装的深度伪造求职者,已成为一个普遍且日益严重的行业问题 [2][7] 骗局手法与特征 - **初步伪装**:求职者使用动漫角色作为领英头像,并通过中间人主动联系招聘方 [2] - **简历与背景**:简历托管在集成AI工具的平台Vercel上,内容专业,疑似由AI生成,且求职者声称在海外工作,但上一份工作在旧金山,存在矛盾 [3][4] - **沟通模式**:中间人表现出异常紧迫感,催促招聘方查看邮件并回复,此模式与常见网络钓鱼攻击相似 [4] - **面试表现**: - 视频面试时,候选人摄像头关闭30秒后才开启,画面使用虚拟背景 [5] - 候选人面部呈现模糊、塑料质感,眼镜反射绿幕,面部特征(如酒窝)在移动时异常出现和消失 [5] - 回答问题时倾向于重复问题,且答案大量引用面试官本人此前公开发表的言论 [5] 行业影响与数据 - **普遍性**:从亚马逊等科技巨头到小型创业公司都曾遭遇虚假IT求职者申请,甚至成功雇佣的情况 [2][7] - **规模与增长**:亚马逊表示,自2024年4月以来,已阻止超过1800名疑似来自朝鲜的虚假求职者加入,且每季度检测到的相关申请增加了27% [7][8] - **经济损失**:此类IT工作者欺诈已给美国企业造成数千万美元的损失 [9] - **安全风险**:欺诈者一旦被雇佣,可能窃取专有源代码和敏感数据,并以此勒索雇主 [9] 防范措施与建议 - **面试流程**: - 相信直觉,对可疑情况直接提出质疑 [9] - 面试时强制要求摄像头开启,并禁止使用虚拟背景,如遭拒绝则结束面试 [9] - 可要求候选人拿起背景中的物品进行展示,以增加验证难度 [9] - **入职管理**:即使是远程职位,也要求新员工在入职第一周现场工作,以增加欺诈的实施难度 [10] - **已发现案例**:有案例显示,要求现场工作的第一天出现的人,与视频面试者并非同一人 [10][11]