AIToday
大規模言語モデルAI安全性・アラインメントITmedia AI+掲載日時: 2026年10月9日 13:00

履歴書2030件にAI操る隠し文字 米研究

LINEで送る
履歴書2030件にAI操る隠し文字 米研究

3つのポイント

  1. 何が起きたか

    米国の大学などの研究チームが採用支援プラットフォームの履歴書19万6682件を分析し、約1%にあたる2030件からAIの判断を操る隠しテキストを検出した。

  2. なぜ重要か

    改ざん内容はスキルのキーワードの羅列が最多で、虚偽の職歴や実績、求人票の応募要件の丸写しもあった。

  3. 注目点

    この研究はUSENIX Security Symposium 2026で発表された。

誰に効くかAIで履歴書を自動選考する企業の採用担当者は、応募書類に人間に見えないテキストが仕込まれ、評価がゆがめられるリスクを前提とした運用見直しを迫られる可能性がある。採用支援プラットフォームを提供する事業者も、検出・無害化の仕組みが問われるとみられる。

わからないところ、AIに聞けます

質問と回答はこのページに公開されます。

こういう要約が、毎朝あなたのメールに届きます。

背景と解説

企業の採用活動では履歴書の自動審査にAIを活用する動きが広がってきた。この仕組みを悪用し、履歴書データに特殊なテキストを紛れ込ませてAIの判断を操る「プロンプトインジェクション」という攻撃が懸念されてきたが、実態は大規模に把握されていなかった。今回の研究は、採用支援プラットフォームから提供された19万6682件の履歴書データを分析し、攻撃を見つけ出す検出システムを開発して調査に当たった点に特徴がある。分析対象は2019年7月から25年12月までのデータと、24年7月から25年11月までのデータで、検出された隠しテキストの存在は、自動審査の信頼性をどう担保するかという論点を採用側に突きつける。

よくある質問
どんな手口でAIをだますのですか?
文字を背景と同じ白色にしたり、極端に小さな極小フォントを使ったりして、採用担当者には見せずにAIのシステムにだけ情報を読み取らせる。改ざん内容はスキルのキーワードの羅列が最も多く、虚偽の職歴や実績、求人票の応募要件の丸写しもあった。
この研究はどこで発表されましたか?
米ノースカロライナ大学チャペルヒル校、米デューク大学、米UCバークレーなどの研究者が、セキュリティ分野の国際会議「USENIX Security Symposium 2026」で論文「Measuring Real-World Prompt Injection Attacks in LLM-based Resume Screening」として発表した。
ITmedia AI+元記事を読む
LINEで送る

あなたの仕事に関係するAIニュースを、毎朝お届けします。

業界と使っているAIツールを選ぶと、仕事に関係するニュースが毎朝届きます。

登録無料・Googleアカウントなら30秒・いつでも解除できますAITodayについて →

AIに質問

この記事についてわからないことをAIに質問できます。AIはこの記事・AIToday の過去記事・Wikipedia を読み、出典を付けて答えます。Q&Aはこのページに公開され、他の読者も読めます。

質問と回答はこのページに公開されます。

関連記事

次の記事へGeminiは同僚 グーグルから