米国の研究チームが発表した論文によると、AIを活用した履歴書審査において、隠し文字によるプロンプトインジェクション攻撃が約100通に1通の割合で発生していることが判明した。採用担当者に気づかれないよう背景色と同化させる等の手口で、AIの判断を操作しようとする不正な履歴書が現実の就職活動で確認されている。
AI採用審査を標的にしたプロンプトインジェクションの脅威
企業の採用活動において、AIによる履歴書の自動審査システムを導入する事例が増加している。しかし、この利便性の裏で、AIの判断を意図的に操る「プロンプトインジェクション」というサイバー攻撃が新たな懸念事項として浮上した。米ノースカロライナ大学チャペルヒル校、米デューク大学、米UCバークレーなどの研究チームは、この攻撃が現実の採用現場でどの程度行われているかを調査し、その実態を2026年開催の「USENIX Security Symposium 2026」で報告した。ITmediaが伝えた同研究は、AIを悪用した不正行為がすでに実社会の選考プロセスに浸透している可能性を示唆している。
19万件超のデータを分析した大規模調査の結果
研究チームは、採用支援プラットフォームから提供された2019年7月から2025年12月までの履歴書データ、計19万6682件を対象に調査を実施した。攻撃を特定するために専用の検出システムを独自に開発し、履歴書内に紛れ込んだ悪意のあるテキストを抽出した。その結果、全体の約1%にあたる2030件の履歴書から、巧妙に隠された不正なテキストが発見された。この数値は、AIを用いた採用プロセスにおいて、一定の割合で攻撃者がシステムを欺こうと試みている現状を裏付けている。
隠し文字や極小フォントを用いた巧妙な手口
攻撃者の主な手法は、採用担当者の目視による確認を回避しつつ、AIシステムにのみ情報を読み取らせるというものだ。具体的には以下の手口が確認されている。
- 文字の色を背景と同じ白に設定し、視覚的に不可視化する手法
- 極端に小さなフォントサイズを使用して、人間の目では判読困難にする手法
これらの細工により、履歴書の内容を改ざんするケースが後を絶たない。最も多く見られた手口は、特定のスキルに関連するキーワードを不可視状態で羅列し、AIによる評価を不当に高めようとするものだった。次いで、虚偽の職歴や実績を記載するケースも散見され、中には求人票の応募要件をそのまま隠し文字としてコピー&ペーストする事例も確認されている。