北韓長年靠偽造身分「借殼上班」賺外匯的手法,這次被美國與10個盟國一次攤在陽光下。KATU轉發的報導指出,美國FBI與國務院於2026年7月31日(週五)聯合日本、南韓、英國、澳洲、紐西蘭、法國、德國、義大利、荷蘭與加拿大等10國政府機關,共同發布警告:北韓IT工作者長期利用偽造身分,混入各國企業的線上接案與遠端就業平台工作,再把賺得的薪資直接匯回北韓政府機構,資助其非法飛彈與核武計畫。半島電視台報導指出,這次警告由9國另加美國,合計11國、19個政府機關聯署,是近年同類警告中規模最大的一次。這類遠端身分與帳號被濫用的資安風險,也出現在AI 瀏覽器憑證外洩這類新型攻擊上。

手法解析:代理人面試、筆記型電腦農場、AI造假

北韓IT工作者的作案模式,這次被官方講得比過去更細。Cyber Security News報導指出,北韓操作人員先偽造身分證件與文件,在線上就業平台註冊帳戶應徵,再倚賴「代理人網絡」,也就是實際居住在其他國家的第三方人士,代為出席視訊面試或提供銀行帳戶,讓真正在背後工作的北韓人員全程隱身。

為了偽裝人在當地上班,Cyber Security News報導提到,北韓工作者會使用VPN、遠端桌面軟體,以及所謂「筆記型電腦農場」:由美國或海外協助者代為保管公司配發的筆記型電腦、長期保持開機,讓北韓人員遠端登入操作,藉此偽造工作地點。半島電視台報導則指出,這類「筆記型電腦農場」多設在中國、俄羅斯與東南亞等地。

AI技術是這次警告特別點名的新變數。聯合聲明內容提到:「北韓IT工作者採用日益複雜的方法,包括整合AI,來掩蓋身份並擴大全球活動」(半島電視台報導)。Cyber Security News報導進一步說明,AI被用來美化求職檔案、生成更具說服力的溝通內容,讓偽造身分更難被企業識破。

不只是詐領薪水:內部資安威脅、企業誤聘恐挨罰

這類計畫的風險不只是「北韓多賺一筆外匯」這麼簡單。KATU轉發的報導指出,北韓IT工作者一旦成功混入企業,還會參與資料竊取、加密貨幣盜竊與機密資訊竊取,對雇主構成實質的內部威脅(insider threat)。

企業端的法律風險同樣不小。北韓IT工作者多半冒充其他國家國民求職,KATU轉發的報導引述FBI聲明:「北韓持續依賴熟練IT人員網絡,利用虛假身份與複雜手段進行惡意網路活動並為非法武器計畫籌資。」由於與北韓籍人員簽約並支付報酬,可能違反美國、日本、南韓等國的國內法規,企業即使不知情誤聘,也可能面臨法律與財務處罰。

筆記型電腦螢幕顯示多人視訊會議畫面,一旁擺放一只馬克杯
官方建議企業以面對面或仔細審視的視訊面試把關身分。(示意圖/Photo by Chris Montgomery on Unsplash)

執法現況與企業防範建議

執法層面已有具體成果。KATU轉發的報導Cyber Security News報導均指出,單是2026年至今,美國已有8人因協助這類計畫而被判刑。

針對企業端的防範,Cyber Security News報導整理出官方建議的具體做法:嚴格審查求職者身分證件、優先安排面對面或仔細審視的視訊面試(避免只憑書面資料錄用)、並持續監控帳戶異常活動,例如姓名或銀行帳戶資訊頻繁變更、同一組ID或IP位址被多個帳號共用等徵兆。

美國國務院同步發布的正式警告全文,列於官方新聞稿,供各國企業與人資部門查閱完整版本作為內部教育訓練參考。