top of page

随着深度伪造招聘欺诈渗入薪酬安全,Deel 收购 Clarity

根据 Google News 上列出的 Ynetnews 报道,Deel 已收购深度伪造检测初创公司 Clarity,正值虚假候选人日益将远程雇主作为目标。

这笔交易使 Deel 的业务从薪酬和劳动力管理延伸至敏感的安全领域。该公司希望帮助客户判断,候选人是否确为简历、身份证明文件或视频通话中出现的那个人。

在本文撰写时可获得的材料中,未披露交易的财务条款。Deel 也尚未公开说明整合时间表、产品打包方式或 Clarity 团队未来的架构。

这些缺失的信息值得关注,但并未削弱其战略信号。Deel 正将候选人验证视为劳动力基础设施的一部分,而不是招聘启动后另行购买的一项独立核验服务。

这笔交易也给身份验证服务商及竞争性 HR 平台带来压力。两类厂商如今都要面对一家更大的供应商:它能够将求职者筛查与入职、薪酬、设备及持续访问控制连接起来。

这正是核心矛盾。雇主希望远程招聘继续保持高效,但合成身份让信任更难建立。Deel 押注于一个平台能够验证身份,而不会把每一次候选人互动都变成调查。

Deel 与 Clarity 的交易带来了哪些变化

Deel 正在收购一层可从申请阶段一路跟随员工至任职期间的安全能力,而身份失误在这一过程中会造成高得多的代价。

Clarity 由 Michael Matias、Gil Avriel 和 Natalie Fridman 于 2022 年创立。其最初的重点包括检测被篡改的视频、音频和图像,当时合成内容尚未成为企业的日常关注点。

随后,这家初创公司将该技术用于打击招聘欺诈。根据公司对其 招聘安全 方法的说明,其系统会审查简历、身份核验、面试和劳动力系统中的信号。

Clarity 将其产品描述为智能体式安全覆盖层。简单说,这意味着软件会监测流程的多个阶段,并在现有业务工具中给出风险建议。

这种方法不同于入职时的一次性身份核验。欺诈者可能提交真实人士的信息、操纵面试、转运公司笔记本电脑,并通过另一名操作者维持访问权限。

一次性的文件审查只能应对这一链条中的部分环节。Clarity 更广泛的主张是,雇主必须将招聘前收集的身份凭证,与招聘后观察到的行为和访问数据信号关联起来。

Deel 已覆盖其中许多工作流程节点。它支持跨多个司法辖区的国际招聘、合同、薪酬、合规、设备管理及其他雇佣运营事务。

Ynetnews 最近报道称,Deel 在 150 个国家服务超过 40,000 家客户。根据该媒体的 Deel 简介,公司约有 7,500 名员工,年度营收运行率已超过 15 亿美元。

这种覆盖范围为 Clarity 提供了进入许多可能从未购买专业深度伪造产品的公司的途径。它也让 Deel 有机会将欺诈发现应用于多项相互关联的决策。

在视频面试中被标记的求职者,可能需要接受更严格的文件核验。异常的收货地址可能触发设备审查。入职后的地点不一致,则可能促使系统限制访问权限。

这并不意味着 Deel 已确认每一种此类信号都表明存在欺诈。有效的系统必须综合证据、保留背景信息,并让人工审核人员能够解决合理的不一致情况。

远程员工常常出差、使用辅助技术、更换地址,或遭遇视频质量不佳等问题。当自动化控制缺乏背景信息时,这些正常情况可能看起来像风险信号。

因此,这项收购既带来了产品机会,也带来了治理责任。Deel 必须证明,关联式验证能带来更好的决策,而不会悄然把不确定性转化为自动拒绝。

Google News 的结果将这则消息概括为一项由激增的 AI 欺诈推动的收购。更具影响力的变化在于 Deel 打算将这道防线部署在哪里。

深度伪造检测正从媒体取证工具,转变为决定谁能获得凭证、设备、敏感数据和薪酬支付的基础设施。

Google News 为何聚焦劳动力安全故事

这项收购恰逢其时,因为虚假员工计划已从推测性的演示变成有据可查的企业入侵手段。

候选人欺诈早于生成式 AI 出现。求职者长期以来就会夸大资历、雇人代做测评,或让他人完成技术面试。

新工具降低了让这些欺骗手段保持一致的成本。欺诈者可以生成看似可信的简历、篡改身份图像、克隆声音,或在远程面试中让一张脸动起来。

每一份单独的材料都可能显得可信。但当雇主比对整个招聘和任职流程中的证据时,这种欺骗就更难维持。

公开记录表明企业为何正提高警惕。2024 年,美国司法部宣布针对若干计划采取行动;这些计划据称通过欺诈性的远程 IT 雇佣,渗透进 300 多家美国公司。

这些计划使用被盗身份、招聘平台账户、代理计算机以及身在美国的人员。一些协助者接收了雇主配发的笔记本电脑,并让海外工作人员能够远程访问这些设备。

美国司法部后来表示,其中一项行动帮助朝鲜 IT 工作者在 100 多家美国公司获得职位。根据 2026 年的一份量刑公告,该行动产生了超过 500 万美元的非法收入。

这些案件并不完全依赖电影式的换脸技术。它们结合了身份盗用、虚假地点、金融账户、远程访问软件和运营支持。

这一区别至关重要。“深度伪造招聘欺诈”听起来像是一个狭窄的视频问题,但实际威胁是一个协同化的身份问题。

只评估面部的检测器,可能漏掉使用同伙真实视频的欺诈者。若被盗信息与真实人士相符,文件核验也可能通过。

同样,一场技术上真实的面试,并不能证明之后是谁在控制雇主的笔记本电脑。与招聘人员交谈的人,可能与访问源代码的人并非同一人。

FBI 建议雇主监控设备交付前的地址变更,并检查未经授权的远程访问迹象。其远程员工警报将招聘、设备物流和网络访问视为一项相互关联的风险暴露。

招聘团队无法独自解决这一风险。他们通常不掌控终端遥测、薪酬账户、身份系统或入职后的访问审查。

安全团队则面临相反的问题。他们往往只有在某人通过招聘、获得凭证并进入内部系统后才会介入。

Deel 的收购逻辑正处于这两项职能之间。若公司能将招聘证据与雇佣运营连接起来,它就能在可疑雇员变成内部人员之前发现不一致之处。

需求并不限于国家支持的行动。商业犯罪分子也可使用类似方法领取薪酬、窃取客户信息、访问金融系统,或向雇主勒索。

Gartner 报告称,6% 的受访候选人承认参与过面试欺诈。该机构还预测,到 2028 年,四分之一的候选人档案将包含实质性的身份虚假陈述,详见其候选人调查

预测不应被视为已测量的未来结果。不过,这项调查和政府案件指向同一趋势:雇主需要更有力的方法来确立身份的连续性。

这也解释了为什么这则消息在 Google News 上不只是又一宗软件收购。它将一个不断扩张的 HR 平台,与一个横跨招聘、合规和网络防御的安全问题联系在一起。

真正的较量是效率与持续信任

Deel 必须在保留远程招聘效率的同时,要求客户在员工生命周期的更多节点验证身份。

远程招聘平台通过消除摩擦而发展壮大。它们标准化了合同、付款、税务文件和合规流程;这些工作过去往往需要当地专家才能完成。

候选人安全产品则把步骤重新加入这一体验。它们可能要求提交文件、录制视频、评估活体性、比对面部、审查简历,或要求用户重复某项动作。

每增加一项核验都会带来成本。它可能延误招聘、令正当申请者感到受挫、造成无障碍障碍,并使雇主接触更多敏感个人数据。

Deel 的优势未必在于拥有更好的深度伪造模型。其更强的地位在于对工作流程的控制。

专业检测供应商可以给出风险评分。Deel 则有可能将该评分与入职、薪酬设置、设备交付和雇佣记录连接起来。

这会形成更深层的防御,也会将责任集中到一个供应商身上。

该公司的数据处理材料已涵盖验证过程中的面部图像、视频录制、面部几何特征、运动模式和语音录音。其中称,这些数据可支持活体检测和合成身份检测。

活体检测旨在判断交互过程中是否有真实的人在场。它并不能独立证明此人使用的是自己的身份。

这项局限正是多种信号必须协同工作的原因。一个强健的流程可以比对身份证件、实时人脸、申报地点、账户所有权、设备送达地址,以及之后的访问行为。

不过,更多信号并不自动意味着决策可靠。当多个模型依赖相同的薄弱证据时,错误可能相互强化。

压缩的视频流可能产生不确定的深度伪造评分。该评分随后可能影响第二个自动化系统,后者会将这种不确定性视为不诚实的证据。

人工审核必须打断这条链路。雇主需要知道是哪项信号触发了警告、系统有多大把握,以及哪些证据能够澄清候选人的情况。

正是在这里,Deel 面对的是一个不同于普通薪酬软件的竞争领域。Reality Defender、Sentinel 和其他合成媒体专家专注于检测生成或被操纵的内容。

传统身份服务商侧重于文件、生物识别、数据库和活体检测。招聘平台掌握求职者数据,而终端安全产品监控设备连接后发生的情况。

Clarity 的价值主张是围绕一次招聘事件整合其中多种视角。Deel 的价值主张则是通过更广泛的雇佣平台来分发这种整合后的控制能力。

因此,这场竞争并不只是 Deel 与某一个具名竞争对手之间的较量,而是集成式全生命周期验证与分散的单点解决方案之间的较量。

单点产品可以提供更深入的专业能力和独立核验。它们也能降低由同一平台掌控每个环节并自行评估其表现的风险。

集成平台可以减少团队之间的断层,但也可能形成单点故障,扩大供应商遭入侵的后果,并使迁移更加困难。

Deel 必须证明,集成能够提升检测能力,而不只是改善销售分发。买方应询问,收购完成后 Clarity 的模型是否仍接受独立评估。

他们还应询问客户数据如何隔离、生物识别信息保留多久,以及雇主能否按职位或司法辖区配置不同的控制措施。

拥有付款权限的财务管理员,与短期聘用的设计师面临的风险不同。对每一位候选人采用同等强度的验证,会造成不必要的监控。

产品还应区分筛查与调查。风险信号可以成为进行额外核查的理由,但不应变成对不当行为的隐性认定。

这种平衡将决定 Deel 能否将 Clarity 打造成有用的劳动力安全能力。如果它一味追求最大化告警,客户将承担成本高昂的审核队列,候选人也会遭遇难以解释的阻碍。

如果它过度追求减少摩擦,经验丰富的欺诈者就会找到漏洞。只有当 Deel 能让验证做到有选择性、可解释且持续进行时,这笔收购才算成功。

Deepfake 检测仍面临验证难题

购买检测技术并不能消除最棘手的问题:它究竟能多准确地识别受控测试环境之外的新型攻击?

Deepfake 检测器会学习与篡改媒体相关的模式。这些模式可能包括视觉伪影、不一致的运动、异常音频特征,或生成过程留下的痕迹。

一旦这些模式被了解,攻击者就会适应。他们可以压缩文件、改变格式、加入噪声、调整光照,或使用会产生不同伪影的新一代模型。

视频面试还带来了额外的不确定性。带宽限制、摄像头、虚拟背景、无障碍工具和会议软件,都会在检测器评估之前改变原始信号。

这使得实验室准确率成为不完整的衡量指标。买方需要来自与其实际会遇到的相同条件、候选人群体和攻击方法下的性能数据。

漏报带来显而易见的风险。系统可能批准合成的或被替换的申请人,让欺诈者确信筛查已经结束。

误报则会带来更隐蔽的问题。合法申请人可能因系统误读技术伪影、与残障相关的行为或人口统计差异,而被延迟处理或拒绝。

Clarity 此前融资 1,600 万美元,用于开发识别篡改视频和音频的技术。对该轮融资的报道指出,多家供应商提供了大体类似的扫描和水印方案。

2024 年的融资报道也强调了区分不同检测器能力的难度。这一观察在 Deel 收购后仍然适用。

更大的分发渠道并不能回答准确率问题。Deel 需要透明的评估,以反映真实招聘流程,包括低质量通话和刻意规避。

公司应按媒体类型和使用场景报告结果。在上传图片上表现良好的系统,在实时、压缩的视频面试中可能会有不同表现。

它还应将 Deepfake 检测与身份验证区分开来。这两个术语描述的是相关但不同的问题。

Deepfake 检测关注媒体是否看似由人工生成或经过篡改。身份验证关注某人是否确实是其声称的身份。

共犯的真实视频可能通过第一项测试,却无法通过第二项。真实身份持有者的篡改视频则可能产生相反结果。

因此,雇主需要分层控制,而不是依赖一个决定性评分。招聘人员可以核对工作经历、通过独立渠道验证推荐人,并确认付款信息与员工相符。

IT 团队可以验证设备送达地点、限制初始权限,并监控异常的远程访问行为。安全团队可以在授予访问有价值代码或客户记录的权限前,要求额外审核。

这些控制措施都不应依赖候选人的口音、国籍,或对面试惯例的不熟悉。当代理指标取代具体证据时,风险模型可能放大偏见。

不同市场的隐私要求也各不相同。面部几何信息和声纹可能属于生物识别数据,从而带来有关同意、留存、安全和删除的义务。

Deel 在多个国家开展业务,因此不太可能存在一种适用于所有地区的验证流程。公司必须支持区域化控制,同时不能在这些控制之间留下可被利用的漏洞。

这笔收购也带来了问责问题。即便供应商提供风险评估,雇主仍须对雇佣决定负责。

客户应能够还原某人为何被质询或拒绝。这需要日志、证据、审核人员备注,以及涉及模型的清晰版本记录。

面对反复发生事件的团队,或许可以从可搜索的知识库中受益,以保留调查证据和政策决定。文档有助于避免每一份可疑申请都成为孤立个案。

不过,文档不应变成不受控制的候选人生物识别信息档案。访问限制和删除规则仍然必不可少。

Google News 的标题将这笔交易置于 AI 欺诈激增的背景下。怀疑性的解读同样重要:欺诈压力可能促使企业在尚未了解错误率之前就部署尚不成熟的控制措施。

Deel 和 Clarity 必须证明,其系统能在真实条件下识别协同欺骗。他们还必须证明,该系统能为合法候选人提供切实可行的路径来纠正错误。

在这些结果公布之前,这笔收购所确立的是意图和分发能力,而不是组合防御的有效性。

谁将面临压力

这笔交易迫使薪资平台、招聘系统和身份供应商决定:劳动力身份是否应属于其核心产品的一部分。

竞争性 HR 平台可以通过收购类似技术、内部构建检测能力,或集成独立的身份安全供应商来应对。

内部构建能够带来控制权,但需要专业研究能力。合成媒体检测变化很快,模型需要针对新的生成技术持续评估。

收购能更快获得专业能力,尽管集成可能削弱初创公司的独立性。被收购团队也可能难以在更大的产品组织中维持研究优先级。

合作关系能够保留客户选择权。但当一家供应商标记问题、却无法阻止入职、重新安排设备或限制凭证时,合作也可能产生运营断层。

身份验证公司面临相关挑战。它们的传统职责往往在文件和活体检测后结束,而假员工计划可能在整个雇佣期间持续进行。

这些供应商可以扩展至行为监控和雇佣连续性领域。这样做会让它们更接近安全平台,并引发新的隐私问题。

招聘软件供应商掌握更早期的信号。它们可以识别重复的简历结构、异常的申请模式、重复使用的联系方式,或多次面试中的不一致之处。

但仅靠招聘数据无法揭示雇主将笔记本电脑寄往何处,或之后由谁控制。因此,入职后的集成正变得越来越有价值。

终端安全公司会观察设备和网络活动。它们可以标记远程控制工具或意外的访问模式,却可能缺乏解释这些行为所需的招聘背景。

Deel 现在有了可信的理由,将四个层面连接起来:申请人证据、身份验证、雇佣记录和运营访问。

其客户覆盖范围还赋予公司另一项优势。在数据得到合法且安全使用的前提下,当系统能够识别跨案例模式时,欺诈检测会得到改善。

重复出现的身份图像、设备送达地点或申请痕迹,可能揭露在单一雇主内部看似无害的活动。跨客户分析可以发现其中的共同模式。

同样的能力也带来了高度敏感性。客户需要明确的规则,规定其数据是否会用于更广泛的威胁情报,以及个人信息如何匿名化。

当自动化分析影响候选人时,候选人也应获得通知。笼统地声称“AI 支持安全”不足以解释一项具有重大影响的决定。

随着自动化雇佣决策受到更严格审查,监管机构将聚焦这些边界。安全并不能全面豁免公平、隐私或数据保护义务。

Deel 的声誉为这种压力增添了另一层因素。该公司一直与 HR 竞争对手 Rippling 陷于一场激烈的法律纠纷,双方互相指控存在企业间谍活动。

这些指控仍存在争议,并且与 Clarity 收购无关。不过,当一家公司同时为自身行为辩护时,其信任主张会受到更多审查。

Ynetnews 报道称,这场纠纷可能使 Deel 计划中的公开市场路径更加复杂。该公司将诉讼描述为竞争性敌意,而 Rippling 仍在持续推进其主张。

Clarity 在一个恰当的时刻为 Deel 提供了积极的安全叙事。产品层面的论证必须建立在可衡量的表现之上,而不是这种叙事之上。

客户不应只透过诉讼来评估这笔收购。他们应评估组合产品是否能减少欺诈、保障候选人权利,并与现有控制措施集成。

他们还应为高风险职位保留独立核查。任何供应商都不应成为身份、欺诈和访问决策的唯一事实来源。

对于将这笔收购视为融资与交易新闻的 Google News 读者而言,其竞争后果远不止又一场功能竞赛。

劳动力平台正在成为安全边界。一旦它们验证身份、分发设备、转移资金并管理访问权限,其失败的性质可能类似于网络安全失败。

这种转变改变了买方评估 HR 技术的方式。除了薪资覆盖范围和入职速度之外,安全架构、可审计性、数据留存和事件响应如今同样重要。

收购后的观察重点

三个信号将表明,Deel 收购的是一种可持续防御的安全能力,还是仅仅给其平台贴上了 AI 欺诈标签。

第一个信号是具体的集成发布。Deel 应说明 Clarity 在招聘生命周期中的位置,以及风险发现能够触发哪些行动。

有意义的发布将连接面试、身份核查、设备交付和雇佣访问之间的信号。表面化的发布则会加入一个缺乏工作流背景的独立扫描器。

该整合还必须明确展示客户如何控制阈值。高风险岗位可能需要更严格的验证,而低风险职位则应避免不必要的生物识别处理。

如果 Deel 提供细粒度控制、证据视图和申诉路径,将更有力地证明整合式生命周期验证的价值。若只提供简单的风险评分,这一论点就会削弱。

第二个信号是独立的技术验证。Deel 或 Clarity 应发布能够反映真实面试、压缩媒体、多元化申请者以及主动规避检测尝试的评估结果。

结果应将误报率与漏报率分别呈现,也应区分合成媒体检测与更广泛的身份验证。

独立测试将为买方提供依据,以便将该系统与专业供应商进行比较。缺乏可复现方法的营销说法,无法解决此次收购的技术价值问题。

第三个信号是在敏感工作流程中的客户采用情况。Deel 应披露客户是否将该技术用于筛选、入职、特权访问决策或持续性员工核查。

采用数量本身无法证明有效性。更有价值的证据包括已确认欺诈的减少情况、审核量、处理时间,以及被判定为正常的警报占比。

客户还应留意意外影响。招聘周期变长,或某些候选人面临不成比例的困难,都可能表明安全收益伴随着隐性运营成本。

监管和合同披露同样值得关注。Deel 的客户需要了解收购完成后由哪个实体处理生物识别数据、这些数据流向何处,以及删除请求如何运作。

公司还必须明确 Clarity 的威胁情报是否会跨越客户边界。共享情报可以提升检测能力,但需要审慎的控制措施和透明的法律依据。

对于雇主而言,眼下不应只等待某一款产品。他们可以梳理身份验证在哪些环节被默认成立,包括招聘、入职、设备交付、薪资发放和访问管理。

他们也可以在警报到来前定义升级处理路径。招聘人员、安全团队、法律顾问和招聘经理应清楚由谁审查相互矛盾的证据。

候选人需要有解决问题的渠道。被自动筛选标记的人应能够提交替代证据,而不必陷入无休止的支持流程。

这笔收购最深刻的启示是,招聘中的身份验证不再止步于面试。雇主必须在员工从申请者转变为账户持有人和系统用户的过程中持续维护信任。

Deel 具备尝试这一模式的工作流程覆盖能力,而 Clarity 带来了专业的检测技术。这一组合在战略上具有连贯性,但连贯性并不等于证明。

下一次产品发布、独立评估和客户证据,将决定这笔交易是否会在实践中改变劳动力安全。

在此之前,应将这笔收购视为一个重要方向,而非一套已经完成的防御方案。关注 Google News 的报道,但也要提出更棘手的运营问题:Deel 能否在不让合法远程工作变得更困难的前提下,验证身份的连续性?

 
 

免费开始

一款本地优先的AI助手,具备个人知识管理功能

为了获得更好的人工智能体验,

remio 目前仅支持Windows 10+ (x64)M-Chip Mac

在你的大脑里添加一个搜索栏

Ask remio

记住一切

​无需整理

bottom of page