遙距工作雖然為企業與員工帶來極大彈性,但也為全球科技界敞開了前所未有的資安大門。近日,日本 AI 新創公司 KOWRO 的執行長原田祐二與求職者進行視訊面試時,竟然碰上一位「AI 求職者」。幸好原田憑藉敏銳觀察力,當場揭穿了這場深偽 (Deepfake) 騙局。這類事件早已引起國際高度關注,因為隱藏在「完美履歷」背後的,甚至可能是企圖滲透企業內部、竊取機密的海外特工。
日本 AI 公司險中招:面試對答驚現「非人」破綻
日本 AI 新創公司 KOWRO 執行長原田祐二早前在社交平台分享了一段匪夷所思的面試經歷。他在與一名求職者進行線上面試時,起初一切看似正常,但很快便察覺到對方極度不自然。首先是對方一開口自我介紹,便將 KOWRO 錯讀成「COLO」。隨著面試進行,原田進一步發現畫面出現嚴重的影音錯位,應徵者說話時的嘴型與發出的聲音完全不同步。
當原田針對這點提出質疑時,對方試圖將問題推卸給「網絡延遲」。然而,雙方對答之間一直存在著不自然的運算時間差。為了試探對方,原田直接開門見山詢問對方是否正在使用 AI 生成回應,沒想到對方竟以一種第三人稱的詭異語氣回答:「不是的,沒有使用 AI,是您本人親自在此說話。」這句毫無邏輯且充滿「機器味」的回覆,讓原田立刻終止了面試。諷刺的是,KOWRO 本身正是一家專注於 AI 開發的公司,但這次竟遇上「AI 見工」。
慎防滲透:揭秘黑客的跨國尋職產業鏈
這宗日本面試驚魂並非單一的惡作劇,背後其實牽涉一套高度組織化的跨國犯罪產業鏈。近年來,國際資安機構與聯合國已多次發出警告,指大批來自北韓等地的 IT 人員正利用生成式 AI 技術,大規模滲透歐美及亞洲的科技企業。而去年英國 BBC 亦就相關的事件作出專題報導:
這些特工的犯案手法相當精密。他們首先會盜用真實工程師在網上的公開履歷和照片,再利用 Deepfake 技術將自己包裝成擁有十幾年經驗的高階「全端工程師」(Full-stack Developer)。為了掩飾身處境外的真實 IP 位置並順利入職,他們會建立所謂的「筆電代管農場」(Laptop Farms)。透過買通當地的共犯,由這些在地人協助接收企業配發的辦公電腦,接著再開啟 AnyDesk 或 TeamViewer 等遠端桌面軟件,交由身在海外的黑客遙距操作。
他們千方百計混入跨國企業的目的主要有兩個:一方面是為了賺取高薪,為所屬政權賺取巨額外匯;另一方面,當他們取得企業內部網絡的存取權限後,便會伺機植入惡意程式、佈置勒索軟件或竊取極具價值的商業機密。
企業防禦戰線轉移 HR 部門成第一道防線
面對這種結合 AI 技術的新型態「工業化」滲透,企業的資訊安全防護思維必須徹底轉變。過去企業往往只依賴 IT 部門建構防火牆,但如今,防線必須大幅推前至人力資源 (HR) 的招聘階段。
在實務操作上,面試官需要導入動態身分驗證技巧。例如在視訊面試中,刻意要求應徵者做出特定動作,像是左右轉頭、用手在臉前揮動等,藉此觀察畫面邊緣是否出現 Deepfake 運算不及的破綻。此外,打破既定劇本也是一招,面試官應避免只問標準化的面試題,可以多利用需要即興發揮、深度邏輯推演的情境題,或是隨機打斷對話,藉此測試對方的反應速度,逼使 AI 暴露運算延遲的弱點。
除了面試當下的攻防,企業在行政流程上也要嚴格把關。HR 與 IT 部門必須緊密合作,嚴格核對新進員工辦公設備的收件地址是否有異常,並利用資安系統監控員工是否在不合理的時間頻繁使用遠端連線軟件。只有從源頭堵截,才能避免將企業機密拱手讓給偽裝成精英的不法分子。



