Deepfake na rozmowach kwalifikacyjnych: jak AI przejmuje rekrutację i oszustwa
Od laboratorium do rozmowy kwalifikacyjnej
W 2025 roku oszustwa związane z głęboką syntezą obrazu i dźwięku przestały być eksperymentem. Z raportu FBI Internet Crime Complaint Center (IC3) za 2025 rok wynika, że w Stanach Zjednoczonych odnotowano 22 364 skargi z wykorzystaniem sztucznej inteligencji w oszustwach, a udokumentowane straty sięgnęły 893 346 472 dolarów — pierwsza w historii FBI kategoria AI jako osobna klasa strat finansowych. Wśród nich szczególnie niepokojące są oszustwa zatrudnienia: ofiary zgłaszały straty rzędu około 13 milionów dolarów, przy czym część z nich wynikała nie z wyłudzenia pieniędzy, ale z uzyskania dostępu do sieci wewnętrznych firm przez fałszywych pracowników.
W ataku, który stał się wzorcem, przestępcy przechodzą rozmowy kwalifikacyjne za pomocą synthetic video i cloned voice. W 2024 roku wielki brytyjski koncern engineeringowy Arup stracił 25,6 miliona dolarów po wideokonferencji w Hongkongu, na której wszyscy uczestnicy — poza jednym — byli deepfake’ami. W 2025 roku ta sama taktyka weszła do procesów rekrutacyjnych: kandydaci z syntetycznymi twarzami i głosami aplikują na stanowiska zdalne, a po zatrudnieniu uzyskują dostęp do systemów firmowych. FBI wskazuje, że cel ataku coraz częściej nie jest czysto finansowy — chodzi o utrzymanie się wewnątrz firmy jako uprawniony użytkownik.
Anatomia ataku z wykorzystaniem AI
Scenariusz jest prostszy niż brzmi. Atakujący zbiera publiczne nagrania kandydata — podcasty, prezentacje, nagrania z konferencji — by zbudować model głosowy i twarzy. Następnie aplikują przez platformy do zdalnej pracy, przechodzą rozmowę wideo z klonem twarzy, a po zatrudnieniu uzyskują dostęp do wewnętrznych danych. W raportach z 2025 roku FBI dokumentuje przypadki, w których przestępcy wykorzystywali AI-generated video do przekazywania instrukcji finansowych — np. fałszywi dyrektorzy finansowi wydający polecenia przelewów. W kategorii BEC z komponentem AI straty osiągnęły 30,3 miliona dolarów.
Warto podkreślić, że technologie te są już powszechnie dostępne. Systemy klonowania głosu potrzebują zaledwie trzech sekund czystego dźwięku, a narzędzia do generowania twarzy w czasie rzeczywistym są dostępne jako usługi konsumenckie. W 2025 roku wzrost oszustw opartych na AI wyniósł około 1210 procent w skali całego rynku, a ataki wymierzone w przedsiębiorstwa z wykorzystaniem głosowych klonów kierowników wzrosły o około 1300 procent.
Konsekwencje dla rynku pracy i zabezpieczeń
Dla firm zagrożenie oznacza konieczność rewizji procedur weryfikacji. Traditionalne metody — rozmowa wideo z „znanym” kandydatem, kategorii konta e-mail, dokumenty — są niewystarczające, gdy zarówno twarz, jak i głos mogą być syntetyczne. FBI zaleca wielokanałową weryfikację: potwierdzenie tożsamości przez znany numer telefonu, użycie kodu rodzinnego w sytuacjach awaryjnych, oraz obowiązkowe spotkania fizyczne lub weryfikację przez niezależny kanał dla stanowisk z dostępem do krytycznych systemów.
Warto też zauważyć, że w 2025 roku totalne straty z cyberprzestępczości w USA przekroczyły 20,877 miliarda dolarów — pierwszy raz ponad barierę 20 mld. AI nie jest jedynym czynnikiem, ale stanowi szybko rosnący komponent: z 22 364 skarg z potwierdzonym komponentem AI wynika, że przestępcy już nie eksperymentują, ale skalują. W przypadku zatrudnienia efekt jest podwójny: bezpośrednie straty finansowe oraz długotrwałe ryzyko obciążenia wewnętrznego systemów przez fałszywego pracownika.
Źródła i kontekst
Raport FBI IC3 za 2025 rok opublikowany w kwietniu 2026 roku. Dane dotyczące BEC z komponentem AI: 30,3 mln USD. Oszustwa zatrudnienia z wykorzystaniem deepfake: około 13 mln USD strat. Wzrost oszustw AI: 1210 procent. Przypadek Arup z 2024 roku: 25,6 mln USD. Weryfikacja klonów głosu potrzebuje około 3 sekund audio.