朝鲜IT人员伪装渗透全球企业引警惕
随着疑似朝鲜信息技术人员通过伪造身份进入海外科技企业的案例增加,国际业界正加强风险防范。一些企业和调查人员开始尝试在招聘环节设置识别机制,其中包括利用政治敏感性进行测试的方法。
据安全研究机构披露,疑似来自朝鲜的信息技术(IT)人员正通过伪造身份、虚构履历等方式,进入美国及欧洲科技企业远程任职,并获取薪酬。
加密货币调查人士Taro Aikuchi周一(4月6日)在社交平台X分享称,其在视频面试中尝试通过“反向测试”识别候选人背景,例如要求应聘者对朝鲜领导人金正恩作出负面评价。相关视频显示,应聘者在技术问题上应对流畅,但在涉及该问题时表现出明显迟疑甚至中断连线。
业内人士指出,由于朝鲜国内存在严格的信息与言论管控,相关人员通常避免对领导层作出负面评论,因此此类测试在短期内具有一定筛查作用,但有效性和可持续性仍存争议。
澳大利亚电视节目60 Minutes Australia曾通过伪装招聘,对一名自称毕业于纽约大学、居住在硅谷的应聘者进行面试。该应聘者未能回答基本的纽约地理问题,并对金正恩表示“完全不知道”。制作方认为,这种回避知名人物认知的表现,可能是刻意规避身份核查。
美国司法部数据显示,2020年至2024年间,相关朝鲜IT人员已进入约300家美国企业工作,累计获得约680万美元收入。美方认为,这些资金可能被转移用于支持包括武器研发在内的国家项目。
与此同时,《金融时报》此前报道指出,相关人员正利用人工智能技术提升简历造假和面试表现能力,并扩展至欧洲企业,令识别难度进一步上升。