本文信息来源:insightpartners

从 AI 生成的人设到真实个人伪造资历,欺诈性候选人正越来越多地漏网,尤其是在工程和远程岗位。根据 Gartner 的预测,到 2028 年,全球每四名求职者中就有一人是假的,这在很大程度上是由 AI 生成的个人资料推动的。
风险范围从浪费时间到真正的网络安全威胁。这一趋势凸显了对人工智能采取平衡方法的重要性,即既欢迎利用人工智能提升效率的候选人,同时也实施防范措施以检测和防止滥用。
在 Insight,我们听说了在我们的投资组合和整个软件行业中发生的许多事件,我们由 130 多名 Onsite 专业人士组成的团队正在积极提供建议,帮助主动应对这一新的招聘风险。
“我们一直在处理夸大简历的问题,但人工智能和全球分布式招聘让这个问题被大大放大。现在不同的是规模。造假的候选人进入得更快,看起来更可信,并且在警示信号出现之前浪费了团队的宝贵时间。”研发专家 Rachel Weston Rowell 说道。
深入了解新的人工智能招聘威胁格局
随着 AI 工具变得更加易用且功能更强大,一些求职者开始利用自动化手段,不仅是为了提升他们的求职申请——更是为了欺骗招聘系统。这包括从 AI 生成的简历、深度伪造的视频回答,到面试过程中的实时指导,甚至完全由他人代替参与。
这些手段在工程类和远程优先的岗位中尤为常见,因为这些岗位的技术筛选通常是虚拟进行的,且身份验证在设计上可能更为宽松。在 Insight 投资组合的公司中,我们观察到这些手段的使用有所增加,这揭示了招聘欺诈正在以多快的速度演变。
“AI 驱动的欺诈是一个技术、人为以及战略层面的挑战,”人才专家 Bryan Powell 解释道。“在技术层面,强大的筛选工具,尤其是针对 Zoom 面试的工具,是发现警示信号的关键。在人员层面,风险在于候选人对自身的虚假陈述。在战略层面,不法分子可能意在窃取知识产权,或损害客户信任与未来收入。应对这一威胁需要采取整体性的方法。”
- 在现场面试中使用 AI: 一名候选人在回答技术问题时被发现有长时间的停顿 。当被要求打开摄像头时,他们拒绝了。经过进一步追问,他们承认在实时生成回答时使用了 AI 工具。
- 捏造的工作经历 : 一名候选人已收到口头录用通知,但在与 CTO 的最后一次技术交流中暴露出显著的技能差距。尽管简历出色且早期筛选顺利通过,但他们的专业能力被夸大了。
- 视频测评 : 一名候选人通过第三方工具完成了录制的技术测评。 在现场面试过程中,面试官注意到该人与录制视频中的样貌明显不同, 引发了关于可能有人冒名顶替的疑问。
- 替考面试 : 在最近的一起案例中,一名候选人在虚拟技术面试中表现得异常出色。 然而,在被录用后, 很快发现他们并不具备面试中所展示的技能。 后来发现, 是由他人代替其完成了面试 。
这不仅仅是雇错人的问题;它还是一个潜在的安全风险。在 RSA 2025 大会上,安全领域的领导者公开讨论了深度伪造渗透的情况,即实时虚假身份被用来获取公司系统的访问权限,这种情况常常发生在远程工程或 IT 岗位上。
快速成长的软件公司往往管控较为宽松, 这使它们成为主要攻击目标。这就是为什么理解其中的利害关系不是可选项,而是必需的。
使用 AI 来更快编程、更高效组织或更有效沟通是明智且值得鼓励的。 但是,使用 AI 或他人来虚假陈述技能或身份,则是明显越过了道德底线。
这条底线至关重要,尤其是在高速运转的环境中,工程师不仅仅是在写代码; 他们还在访问关键数据、做出架构决策、扩展基础设施以及保护知识产权。诚信是不可妥协的。
高绩效团队如何适应变化
顶尖公司不仅仅是在应对由 AI 引发的欺诈上升趋势——他们正主动重新设计他们的招聘作战手册以应对这一情况。这些团队认识到,虽然 AI 带来了效率,但它也引入了新的脆弱性,尤其是在传统验证方法难以奏效的远程和技术招聘环境中。
“主动出击总是更好,实施稳健的面试流程和筛选技术,可以防止潜在的不法分子入侵。”Powell 说道。
- 教育招聘团队 : 培训你的招聘团队如何识别警示信号,并与候选人透明地沟通你的验证流程。
- 使用结构化面试 : 安排多位面试官,重复关键问题,并根据需要截取屏幕截图。在后续阶段,可考虑进行现场面试。
- 改进测评方式 : 利用 AI 驱动的测评平台,并内置监考功能以确保候选人身份并检测不当行为(例如 AI 生成代码、外部协助)。
- 评估先进的招聘平台 : 有一些工具可以帮助你检测 AI 生成的个人资料和虚构身份。这些平台会分析模式和元数据,以便在流程早期标记可疑候选人。
- 考虑身份验证解决方案 : 在整个招聘过程中引入身份核查。 首先联系您的 ATS 供应商, 了解现有的集成情况,然后再评估独立工具。