西方盟友警告,朝鲜IT人员资助平壤核计划

一份扩大至11国的联合警示称,相关人员如今利用实时AI深度伪造面试和“笔记本电脑农场”获取远程岗位,窃取数据,并通过海外网络转移工资和加密货币。

摘要

西方盟友扩大警告称,朝鲜IT人员正通过冒用虚假身份获取远程工作,为平壤的核武器和弹道导弹项目筹集资金。2026年7月31日发布的一份新警示特别指出,这些人员在实时面试中使用AI深度伪造视频。由美国、日本、韩国、法国、德国、意大利和荷兰等11国联合发布的这项协调警报称,相关人员在朝鲜、中国、俄罗斯、东南亚和非洲活动,同时伪装成位于美国及其他地区的求职者。 该警示称,这些人员使用AI生成的简历、作品集网站及其他伪造求职材料,在入职后还通过“笔记本电脑农场”和远程管理工具维持访问权限,使公司发放的设备看起来像是在本地使用。各国政府和安全公司表示,这些人员能够窃取源代码、收集凭证,并在身份暴露后以公开专有数据相威胁,对雇主实施勒索。 报告称,仅在2024年,这一行动就为平壤带来约$800 million资金;与此同时,相关朝鲜行为者在2025年窃取了约$2.02 billion加密货币,其中包括$1.5 billion的Bybit黑客事件。警告还强调了雇主面临的法律和合规风险,指出企业即使在不知情情况下雇佣朝鲜员工,也可能面临制裁风险。此番警示发布之际,美国司法部已在2026年促成多起针对美国境内协助者的监禁判决,同时美国新的立法正寻求将盟友与私营部门针对这一计划的协调机制制度化。

术语与概念
  • 深度伪造视频: 由AI生成或操纵、可在实时状态下逼真模仿真人的视频。
  • 笔记本电脑农场: 存放公司发放电脑的地点,使海外行动人员能够远程使用这些设备,同时看起来像在本地操作。
  • 数据外传: 未经授权将敏感或专有信息从公司系统中转移出去。