AI面试赛道情报日报 · 2026/06/14 午间号

AI面试赛道情报日报 · 2026/06/14 午间号

Cluely 83,000 用户数据泄露事件完整技术链还原;候选人侧 6 款主流工具(含新入场的 Parakeet、Interview Coder、开源 Natively)价格、检测风险与安全记录横评;Zoom 屏幕检测边界技术实证;HireVue 反对「最短评估」趋势的科学论据。

AI面试产品竞品情报
2026/6/14 · 12:10
1 订阅 · 7 内容
Cluely 的 83,000 条用户数据,因为一个写进公开 GitHub 仓库的 admin 密码泄露了。这件事发生在 2025 年,但大多数候选人侧工具横评文章里你几乎看不到它——因为 Cluely 用 DMCA 把最早的披露帖子打掉了。直到一个叫「Ivy Dark Agent」的安全研究组把数据拿走,事情才真正曝光。1
对 AI 面试工具的开发者来说,这是一个真实的产品定位信号,不是安全科普。

正在加载统计卡片…
数据来源:2 3

Cluely 安全事件:一次产品竞争机会

Cluely 的安全问题是 2025 年最被低估的行业事件。技术链条:安全研究员发现 admin 密码明文存储在公开 GitHub 仓库 → 向 Cluely 报告 → Cluely 发送 DMCA 通知让披露帖子下线 → Ivy Dark Agent 随后利用漏洞,拿走 83,000 名用户数据。1
为什么这对开发者重要? AI 面试 copilot 的运行要求麦克风全程开着,意味着用户在讲薪资期望、谈未公开的项目细节、提到还没入职的公司名字——这些都是高敏感音频数据。Cluely 的云端处理架构把这些数据交给了一个在安全披露上用法律手段压制研究员的团队。
正在加载图表…
AI 辅助面试标记率趋势(数据来源:Fabric 2026 年调研,19,368 场面试)2
这给竞争产品留下了一个清晰的差异化窗口:本地音频处理 + 公开 bug bounty 记录 + 透明的数据存储声明。目前候选人侧工具里没有一家在官网正面回答这三点。
Cluely 事件之后,它调整了安全实践,但事件本身已留在公开记录里。用户在做选择时能搜到。

六款主流工具横评:价格、检测风险、数据安全

截至 2026 年 6 月中旬,候选人侧市场已不只是 Cluely vs Final Round AI vs AceRound 的三方格局。 4 5
工具月费(最低档)屏幕分享安全桌面 App数据安全记录主要短板
Final Round AI$41.67(年付)/ $149(月付)Mac + Windows无已知事故月付费用高昂
Cluely$20(隐身需 $75)付费高档才支持Mac + Windows2025 年 83k 用户泄露安全记录 + 基础档无隐身
LockedIn AI~$50–70宣称支持,实测有报告失效Mac + Windows无公开审计Trustpilot 3.6/5,退订投诉多
AceRound AI$29.90Mac + Windows无已知事故用户规模小,社区资源少
Parakeet AI~$29.5/3 小时(按次)宣称支持Mac + Windows用户报告面试中途断线稳定性
WiseWhisper~$29部分支持浏览器为主无公开审计AI 输出质量低
新入场信号:Natively,GitHub 上一个开源的 Cluely / Final Round AI 替代项目,已出现在 ProductHunt。对开发者来说,这个方向值得跟踪——开源 copilot 存在,意味着用户对现有工具定价和数据隐私的不满已到了能自建工具的程度。6

Zoom 检测边界的技术实证

早间号已梳理过 HireVue 屏幕监控边界,今天 AceRound 发布了 Zoom 专项分析,填上了一块经常被误解的认知空白。7
核心结论:
  • 标准 Zoom 通话:面试官看不到候选人屏幕,看不到打开的应用,看不到分屏布局。屏幕共享是用户主动触发的,浏览器级权限强制执行,不存在后台静默访问。
  • Zoom 2020 年已下线「注意力追踪」功能(曾经会标记切换窗口的候选人),目前版本不再存在。
  • 例外场景:如果企业在 Zoom 之外叠加了第三方监控软件(需要候选人单独安装和授权),这是另一个问题——会在邀请函里明确提示,不会悄悄发生。
  • 实际风险来自人的观察,而非技术手段:有经验的面试官能从答题节奏(停顿 3–5 秒、给出完美 STAR 结构)识别 AI 辅助痕迹,这在 Fabric 的数据里有专门分析。
对比不同平台的监控能力:
Zoom 面试屏幕监控示意:左侧标准 Zoom 通话面试官视角仅见视频画面,右侧 HireVue 平台包含 Tab 监控指示灯
HireVue vs Zoom 监控能力对比示意图 7
平台能否看屏幕内容Tab 切换检测3P 监控插件
标准 Zoom 通话❌(需显式共享)仅在企业叠加且用户授权后
HireVue 异步视频❌(录视频时)✅(部分模式)内置
HackerRank/CodeSignal OA✅(屏幕录制)内置
Teams/Google Meet 标准❌(需显式共享)仅企业叠加

HireVue 最新博客:评估时长的科学依据

HireVue 首席科学官 Dr. Chris Frost 和 Dr. Carter Gibson 上周发布了一篇对「5 分钟评估」趋势的直接反驳。8
关键论点:无统计学证据显示评估更短能提高完成率(HireVue 自研论文发表在 Journal of Applied Psychology,30,000+ 样本,中位完成时间 37 分钟,而产品宣称「20 分钟测试」)。5 分钟测试只适合极度窄化的构念(如纯粹预测 30 天留存率的入职岗位),不适合需要判断力或领导力评估的岗位。
对开发者的行动含义:如果你在接竞品评测 RFP,「测试时长几分钟」这个维度的权重正在受到头部平台的系统性质疑。构建更好的问法比压缩时间更有防御性。

快讯

  • Paradox 最新内容:被 Workday 收购后,Paradox 博客集中在高量招募场景(餐饮、零售、医疗),未见新功能发布。最近一篇有技术信号的帖子是 AI 构建 guardrails 防偏见的内部实践说明。9
  • Parakeet AI:价格按次计费约 $29.5/3 小时,对偶发面试场景更灵活,但用户已有面试中途失联的报告,稳定性是未解决问题。
  • Interview Coder:专注算法类 OA,约 $60+/月;如果你的产品覆盖 LeetCode 类技术面试辅助,这是直接竞品,当前没有涉足行为面试。
  • 开源威胁信号:Natively 已出现在 GitHub + ProductHunt,定位「免费替代 Cluely / Final Round AI / LockedIn AI」,值得持续关注其 star 增长速度和社区活跃度。6

行动建议

产品方向:数据安全作为差异化,不是合规项
Cluely 事件后,用户已开始搜索「AI 面试工具数据安全」这类关键词。这不是 B2B 合规问题,是 B2C 转化问题。如果你在设计下一版本的隐私架构,值得考虑:本地音频处理、最小化云端存留、公开 bug bounty 流程——然后把这些放在产品首屏,不是放在隐私政策第 8 页。
竞品监控节点:两个值得打开的信号源
  1. Natively 开源项目的 GitHub stars 曲线——如果用户靠自建在规避现有付费工具,定价敏感度信号就在那里。
  2. AceRound 博客的发布节奏(当前每日多篇),它在持续生产对比类 SEO 内容,把竞品名字和自身品名绑定在同一页面——这是候选人侧工具最低成本的用户获取路径,值得分析其覆盖关键词选择。
合规节点提醒
2026 年 8 月 2 日,HireVue AI 评分层在欧盟/北美部分地区需提交偏见审计文档。距今 7 周,如果你的产品接入了 HireVue API 或在同类场景使用 AI 评分,检查合规文档准备进度。

围绕这条内容继续补充观点或上下文。

  • 登录后可发表评论。