
何が起きたか
米国の大学などの研究チームが採用支援プラットフォームの履歴書19万6682件を分析し、約1%にあたる2030件からAIの判断を操る隠しテキストを検出した。
なぜ重要か
改ざん内容はスキルのキーワードの羅列が最多で、虚偽の職歴や実績、求人票の応募要件の丸写しもあった。
注目点
この研究はUSENIX Security Symposium 2026で発表された。
誰に効くかAIで履歴書を自動選考する企業の採用担当者は、応募書類に人間に見えないテキストが仕込まれ、評価がゆがめられるリスクを前提とした運用見直しを迫られる可能性がある。採用支援プラットフォームを提供する事業者も、検出・無害化の仕組みが問われるとみられる。
こういう要約が、毎朝あなたのメールに届きます。
企業の採用活動では履歴書の自動審査にAIを活用する動きが広がってきた。この仕組みを悪用し、履歴書データに特殊なテキストを紛れ込ませてAIの判断を操る「プロンプトインジェクション」という攻撃が懸念されてきたが、実態は大規模に把握されていなかった。今回の研究は、採用支援プラットフォームから提供された19万6682件の履歴書データを分析し、攻撃を見つけ出す検出システムを開発して調査に当たった点に特徴がある。分析対象は2019年7月から25年12月までのデータと、24年7月から25年11月までのデータで、検出された隠しテキストの存在は、自動審査の信頼性をどう担保するかという論点を採用側に突きつける。
業界と使っているAIツールを選ぶと、仕事に関係するニュースが毎朝届きます。
登録無料・Googleアカウントなら30秒・いつでも解除できますAITodayについて →
この記事についてわからないことをAIに質問できます。AIはこの記事・AIToday の過去記事・Wikipedia を読み、出典を付けて答えます。Q&Aはこのページに公開され、他の読者も読めます。
CrowdStrikeは10月7日、韓国の金融機関への攻撃に使われたサーバーの解析結果を公表

AnthropicはClaudeモデル、オンサイトエンジニア、脅威リサーチを提供するAnthropic Cyber Missionを始動

OpenAIのDecisions APIでgpt-6-lunaを使い「おもちゃが見えるか」「左か中央か右か」に答えるパイプラインを構築しSO-101アームを動かした

Claude Codeを4時間おきに無人起動し、各作業場のgit statusで未commitの変更を持ち主別に分け、完成ならcommit、壊れていればgit restoreで戻す

SKILL.mdは6月17日から2,116バイト(1.2.0)のまま更新されず、20:05のTelegramリクエストで20:08までに1.3.0、4,513バイトが生成された

OpenAIはロシアの「Dark Clark」作戦関与アカウントを無効化と発表
