一份扩大至11国的联合警示称,相关人员如今利用实时AI深度伪造面试和“笔记本电脑农场”获取远程岗位,窃取数据,并通过海外网络转移工资和加密货币。
西方盟友扩大警告称,朝鲜IT人员正通过冒用虚假身份获取远程工作,为平壤的核武器和弹道导弹项目筹集资金。2026年7月31日发布的一份新警示特别指出,这些人员在实时面试中使用AI深度伪造视频。由美国、日本、韩国、法国、德国、意大利和荷兰等11国联合发布的这项协调警报称,相关人员在朝鲜、中国、俄罗斯、东南亚和非洲活动,同时伪装成位于美国及其他地区的求职者。 该警示称,这些人员使用AI生成的简历、作品集网站及其他伪造求职材料,在入职后还通过“笔记本电脑农场”和远程管理工具维持访问权限,使公司发放的设备看起来像是在本地使用。各国政府和安全公司表示,这些人员能够窃取源代码、收集凭证,并在身份暴露后以公开专有数据相威胁,对雇主实施勒索。 报告称,仅在2024年,这一行动就为平壤带来约$800 million资金;与此同时,相关朝鲜行为者在2025年窃取了约$2.02 billion加密货币,其中包括$1.5 billion的Bybit黑客事件。警告还强调了雇主面临的法律和合规风险,指出企业即使在不知情情况下雇佣朝鲜员工,也可能面临制裁风险。此番警示发布之际,美国司法部已在2026年促成多起针对美国境内协助者的监禁判决,同时美国新的立法正寻求将盟友与私营部门针对这一计划的协调机制制度化。