米ノースカロライナ大学チャペルヒル校、デューク大学、UCバークレーなどの研究者らは、採用支援プラットフォームから提供された履歴書19万6682件を調べました。分析したデータは2019年7月から2025年12月までのものと、2024年7月から2025年11月までのものです。研究は、履歴書の自動審査で使われるAIに指示を与え、判断を操作しようとする「プロンプトインジェクション」の実態を調べたものです。
検出システムによって、不正なテキストが見つかった履歴書は2030件。全体の約1%で、およそ100通に1通に当たります。研究はUSENIX Security Symposium 2026で発表されました。
隠し文字でスキルや職歴をアピール
確認された手口には、文字を背景と同じ白色にしたり、極端に小さなフォントで書いたりする方法がありました。人には見つけにくくても、履歴書を読み取るシステムには文字として処理される可能性があります。
最も多かったのは、スキル名を見えない文字で並べる手口でした。虚偽の職歴や実績を加える例や、求人票の応募要件をそのまま書き込む例もあったといいます。
調査結果の範囲には限りも
この調査で示されたのは、対象データから攻撃とみられる隠しテキストが検出された割合です。そうした履歴書が実際にAIの評価を変えたか、採用につながったかは、記事からは分かりません。また、対象は特定の採用支援プラットフォームのデータで、すべての企業や応募者に同じ割合で当てはまるとは限りません。
なぜ重要か
AIで履歴書を選別する採用担当者にとって、見た目の確認だけでは気づきにくい細工が、実際の履歴書データから検出された点は注意材料です。一方、この調査は隠しテキストの存在を示したもので、審査結果や採用の成否をどれだけ変えたかは分かっていません。