美日韩等11国联合警示:朝鲜IT人员伪装身份承接远程工作以资助武器计划
美国、日本、韩国、澳大利亚、加拿大、法国、德国、意大利、荷兰、新西兰和英国等11个国家于周五发布联合警告,提醒各国政府、企业及数字平台警惕与朝鲜有关联的IT技术人员。这些人员涉嫌使用虚假身份获取远程工作,其收入最终被用于资助平壤的核武器及弹道导弹计划。
联合公告指出,这些朝鲜技术人员通常冒用第三国公民的身份,通过私营招聘和外包服务平台承接合同,其最终目的是将赚取的薪酬汇往朝鲜国家机构。
潜在的安全风险与技术手段
这些虚假雇员不仅为朝鲜军工项目提供资金,还对雇佣他们的企业构成直接安全威胁。安全机构警告称,这些人员可能利用其获得的系统访问权限,窃取敏感信息、泄露数据或进行加密货币盗窃。此外,他们还开始利用人工智能工具来更好地掩饰真实身份并扩大其操作范围,其作案手段正变得越来越复杂。
多国政府此前已多次就此类威胁发出警示。例如,美日韩三国曾于2025年8月签署了关于朝鲜IT劳动者的联合声明;同年10月,多边制裁监测组(EMMS)发表的第二份报告中,也详细阐述了平壤通过网络活动和雇用IT人员违反国际制裁的行为。
根据联合国安理会第2397号决议,除少数例外情况外,各成员国有义务遣返在其境内获取收入的朝鲜公民。雇用这些人员还可能违反美国、日本、韩国等国的国内法,从而面临经济制裁或法律追责。金融行动特别工作组(FATF)也继续将朝鲜列为高风险司法管辖区,呼吁实施金融制裁以防止洗钱、恐怖融资和大规模杀伤性武器的扩散。
运作模式与防范建议
联合警告详细揭示了这些朝鲜IT人员的运作模式:
身份伪造: 他们通常使用伪造的证件或第三方提供的身份在数字平台注册,甚至通过中介机构通过面试,以在潜在雇主面前建立信任。
支付方式: 他们往往拒绝直接存款,而是倾向于通过第三方银行账户或加密货币接收付款,随后通过复杂的网络将资金转出。
技术领域: 这些人员具备很高的专业技术水平,主要在Web开发、移动应用、软件开发以及区块链技术等领域寻找工作机会。
物理定位伪装: 尽管他们中的大部分人居住在朝鲜、中国、俄罗斯、东南亚和非洲等地,但他们会使用虚拟专用网络(VPN)、代理服务器、远程访问工具,甚至由第三国合作者管理的“笔记本电脑农场”(laptop farms)来连接雇主提供的设备,从而模拟在申报地点工作的假象。
针对这一现状,签署国敦促所有国家和企业加强对朝鲜IT招聘网络手段的认识,并实施应对措施。特别是招聘平台应加强身份验证控制,包括更严格的证件审查、尽可能进行面对面面试,以及引入能够检测异常行为或可疑账户的系统。