Deepfake na rozmowach kwalifikacyjnych: jak AI przejmuje rekrutację i oszustwa

Deepfake na rozmowach kwalifikacyjnych: jak AI przejmuje rekrutację i oszustwa

Od laboratorium do rozmowy kwalifikacyjnej

W 2025 roku oszustwa związane z głęboką syntezą obrazu i dźwięku przestały być eksperymentem. Z raportu FBI Internet Crime Complaint Center (IC3) za 2025 rok wynika, że w Stanach Zjednoczonych odnotowano 22 364 skargi z wykorzystaniem sztucznej inteligencji w oszustwach, a udokumentowane straty sięgnęły 893 346 472 dolarów — pierwsza w historii FBI kategoria AI jako osobna klasa strat finansowych. Wśród nich szczególnie niepokojące są oszustwa zatrudnienia: ofiary zgłaszały straty rzędu około 13 milionów dolarów, przy czym część z nich wynikała nie z wyłudzenia pieniędzy, ale z uzyskania dostępu do sieci wewnętrznych firm przez fałszywych pracowników.

W ataku, który stał się wzorcem, przestępcy przechodzą rozmowy kwalifikacyjne za pomocą synthetic video i cloned voice. W 2024 roku wielki brytyjski koncern engineeringowy Arup stracił 25,6 miliona dolarów po wideokonferencji w Hongkongu, na której wszyscy uczestnicy — poza jednym — byli deepfake’ami. W 2025 roku ta sama taktyka weszła do procesów rekrutacyjnych: kandydaci z syntetycznymi twarzami i głosami aplikują na stanowiska zdalne, a po zatrudnieniu uzyskują dostęp do systemów firmowych. FBI wskazuje, że cel ataku coraz częściej nie jest czysto finansowy — chodzi o utrzymanie się wewnątrz firmy jako uprawniony użytkownik.

Anatomia ataku z wykorzystaniem AI

Scenariusz jest prostszy niż brzmi. Atakujący zbiera publiczne nagrania kandydata — podcasty, prezentacje, nagrania z konferencji — by zbudować model głosowy i twarzy. Następnie aplikują przez platformy do zdalnej pracy, przechodzą rozmowę wideo z klonem twarzy, a po zatrudnieniu uzyskują dostęp do wewnętrznych danych. W raportach z 2025 roku FBI dokumentuje przypadki, w których przestępcy wykorzystywali AI-generated video do przekazywania instrukcji finansowych — np. fałszywi dyrektorzy finansowi wydający polecenia przelewów. W kategorii BEC z komponentem AI straty osiągnęły 30,3 miliona dolarów.

Warto podkreślić, że technologie te są już powszechnie dostępne. Systemy klonowania głosu potrzebują zaledwie trzech sekund czystego dźwięku, a narzędzia do generowania twarzy w czasie rzeczywistym są dostępne jako usługi konsumenckie. W 2025 roku wzrost oszustw opartych na AI wyniósł około 1210 procent w skali całego rynku, a ataki wymierzone w przedsiębiorstwa z wykorzystaniem głosowych klonów kierowników wzrosły o około 1300 procent.

Konsekwencje dla rynku pracy i zabezpieczeń

Dla firm zagrożenie oznacza konieczność rewizji procedur weryfikacji. Traditionalne metody — rozmowa wideo z „znanym” kandydatem, kategorii konta e-mail, dokumenty — są niewystarczające, gdy zarówno twarz, jak i głos mogą być syntetyczne. FBI zaleca wielokanałową weryfikację: potwierdzenie tożsamości przez znany numer telefonu, użycie kodu rodzinnego w sytuacjach awaryjnych, oraz obowiązkowe spotkania fizyczne lub weryfikację przez niezależny kanał dla stanowisk z dostępem do krytycznych systemów.

Warto też zauważyć, że w 2025 roku totalne straty z cyberprzestępczości w USA przekroczyły 20,877 miliarda dolarów — pierwszy raz ponad barierę 20 mld. AI nie jest jedynym czynnikiem, ale stanowi szybko rosnący komponent: z 22 364 skarg z potwierdzonym komponentem AI wynika, że przestępcy już nie eksperymentują, ale skalują. W przypadku zatrudnienia efekt jest podwójny: bezpośrednie straty finansowe oraz długotrwałe ryzyko obciążenia wewnętrznego systemów przez fałszywego pracownika.

Źródła i kontekst

Raport FBI IC3 za 2025 rok opublikowany w kwietniu 2026 roku. Dane dotyczące BEC z komponentem AI: 30,3 mln USD. Oszustwa zatrudnienia z wykorzystaniem deepfake: około 13 mln USD strat. Wzrost oszustw AI: 1210 procent. Przypadek Arup z 2024 roku: 25,6 mln USD. Weryfikacja klonów głosu potrzebuje około 3 sekund audio.

Więcej w tym temacie

Czytaj dalej

Od sierpnia oznaczanie treści AI jest obowiązkiem: art. 50 unijnego AI Act wchodzi w życie

Od sierpnia oznaczanie treści AI jest obowiązkiem: art. 50 unijnego AI Act wchodzi w życie

Bitcoinomaty i codzienne kanały: dokąd płyną pieniądze z oszustw deepfake

Bitcoinomaty i codzienne kanały: dokąd płyną pieniądze z oszustw deepfake

AI prey: aplikacje nudification i prywatność dzieci w dobie generowanych obrazów

AI prey: aplikacje nudification i prywatność dzieci w dobie generowanych obrazów

Deepfake CFO na wideokonferencji: gdy sztuczny szef każe przelewać miliony

Deepfake CFO na wideokonferencji: gdy sztuczny szef każe przelewać miliony