返回

文章详情

数千名朝鲜IT工作人员渗透美国企业

Fox News2026年8月19日 22:21

现在您可以收听福克斯新闻文章!数千名伪装成IT工作人员的朝鲜特工正在申请美国公司的远程工作职位,许多人已成功获得聘用。通过使用被盗的美国身份、美国境内的“笔记本农场”和人工智能来撰写简历和帮助回答面试问题,金正恩政权正在利用远程工作经济将其员工渗透到美国公司内部。根据财政部的数据,仅在2024年,庞大的国家指派劳动力就为朝鲜创造了近8亿美元的收入,帮助这个受到严厉制裁的政权资助其武器计划。“朝鲜政权通过其海外IT特工进行欺骗性计划,目标是美国公司,这些特工利用敏感数据并向企业勒索大额款项,”财政部长斯科特·贝森特在一份声明中表示。朝鲜国旗在铁丝网旁飘扬。(埃德加·苏/路透社)这一威胁不仅限于薪水。一旦被雇佣,这些工作人员将获得合法的证书和对公司网络的可信访问,这可能为盗窃、间谍活动、勒索和其他更复杂的朝鲜网络行动打开大门。福克斯新闻采访了迈克尔“巴尔尼”·巴恩哈特,一位前军队情报专家,现为网络安全威胁猎人,专门追踪朝鲜IT工作人员。巴恩哈特表示,这些工作人员的普遍性令人震惊,他最近对20家财富500强公司进行抽样时,发现朝鲜IT工作人员曾申请、工作或针对18家公司。巴恩哈特的大部分职业生涯都是在追踪美国的对手。他在青少年时期加入军队,最初训练人类情报,随后转入信号情报和反恐领域,并被派往伊拉克。他后来转向网络安全,最终帮助建立了Mandiant专注于朝鲜的威胁猎捕部门,之后该公司被谷歌收购。现在在网络安全公司DTEX工作的巴恩哈特,专注于国家内部威胁,包括庞大的朝鲜IT工作人员行动。迈克尔“巴尔尼”·巴恩哈特在美国军队服役期间的照片。(迈克尔·巴恩哈特提供)他对朝鲜黑客的追踪甚至留下了永久的印记。巴恩哈特的脚上有纹身,纪念他帮助调查的朝鲜黑客组织,包括与针对美国智库和医疗组织的行动相关的APT43和APT45。另一个纹身上写着“IT工作人员丰富经验”,这是他所说的,出现在朝鲜IT工作人员简历中的语言。“每当我们剿灭一个朝鲜黑客单位,我都会把它们纹在脚上,”巴恩哈特说。他的另一个纹身上写着“IT工作人员丰富经验”,这是他所说的,出现在朝鲜特工简历中的语言。(迈克尔·巴恩哈特提供)巴恩哈特表示,朝鲜开始建立其网络劳动力的时间相当早。政权能够识别出在数学、科学、技术和解决问题方面有潜力的儿童,并将他们引导到从七岁起就开始的专业培训中。“对于一个共产主义政权来说,一切都有些不同,”巴恩哈特说。“如果你看起来有潜力或在之后可能会有潜力,你就会被卷入这个管道。”他说,到大学时,其中一些人已经在从事与军事应用相关的技术,包括无人机和反无人机技术。最有才华的人可以被引导进入朝鲜的精英黑客小组,而其他人则成为其庞大的海外IT劳动力的一部分。这一计划也在不断演变。随着美国公司在识别可疑海外申请者方面越来越有经验,朝鲜特工也越来越多地招募美国和其他国家的人来成为他们在面试中的代言人,托管公司笔记本电脑或借用他们的身份。他们还转向了人工智能。朝鲜特工现在利用生成式人工智能和面试辅助工具来实时回答面试中的问题。他表示,随着公司在识别可疑申请者方面愈发熟练,他们还使用深度伪造和其他人工智能技术。“他们在实际面试中常常使用人工智能,利用生成式人工智能来协助实施,使用面试AI助手,”巴恩哈特说。一个代表人工智能的符号,旁边是一位坐在键盘前的人员。(iStock)该技术帮助解决了以前使该计划更容易被识别的弱点。声称在美国出生和长大的申请者可能会对他所假装居住的城市的基本问题感到困惑,意外的口音或似乎正在从另一屏幕上阅读答案。但巴恩哈特表示,随着雇主对这些警告信号的了解,朝鲜特工正在改变他们的战术。朝鲜操作人员越来越多地与美国境内的人合作。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡