TECHNOLOGY
初创公司 Endorsed 发现,目前一半的远程 IT 工作申请都带有朝鲜欺诈模式
PUBLISHED Sep 1, 2026, 6:38 AM ET
Read, Watch or Listen
安全研究人员和初创公司分析显示,提交给西方公司的远程信息技术工作申请中,有相当一部分涉及朝鲜政府特工利用窃取的身份和人工智能工具。这些威胁行为者部署合成凭证、人工智能生成的简历和本地化代理,以绕过自动化人力资源筛选并获得高薪远程职位。一旦被聘用,特工们就会利用笔记本电脑农场和远程桌面软件来掩盖其海外所在地,并在视频面试中使用深度伪造技术来隐藏其真实身份。美国情报和网络安全机构警告称,主要目标不仅是经济利益,还包括逃避国家制裁、资助核武器计划以及从敏感的公司网络中未经授权窃取数据。私营企业和联邦监管机构继续调整招聘验证和持续端点监控协议,以对抗国内远程劳动力市场日益增长的渗透企图。
By Sarah Whitman | JQJO News
Timeline of Events
- 2023年1月15日,联邦当局发布了关于朝鲜IT工作者的初步警告。
- 2023年5月18日,各部门发布了针对海外欺诈承包商业务的联合指导意见。
- 2023年10月12日,网络安全公司发现了在国内运行的大规模笔记本电脑农场网络。
- 2024年2月20日,执法部门查获了多个为外国行动者提供帮助的国内代理服务器。
- 2024年8月14日,报道强调了在虚拟公司面试期间深度伪造的使用日益增多。
- 2024年11月30日,情报机构更新了远程人力资源团队的合规咨询。
- 2025年5月10日,初创公司在技术平台上检测到合成简历提交量增加。
- 2025年9月22日,联邦起诉书针对管理欺诈性远程承包商付款的协助者。
- 2026年1月12日,企业安全团队在全球范围内部署了增强的设备验证协议。
- 2026年9月1日,新的初创公司发现证实一半的远程申请存在欺诈模式。
- 联邦机构将很快加强对关键基础设施行业的公司审查要求。
- 企业将在所有远程招聘过程中部署先进的生物识别筛查工具。
- 执法行动将在明年瓦解剩余的国内笔记本电脑代理农场。
News Intelligence
- 即时的美国影响:即时的美国影响包括加强的企业安全审查和招聘审计。
- 可能的长期美国影响:长期的美国影响包括收紧远程招聘规定和加强身份验证。
- 受影响最大的群体:受影响最大的群体包括科技公司、人力资源团队和远程工作者。
- 读者优先事项:读者应优先考虑来自网络安全咨询机构和可信新闻媒体的已验证报告。
Explain Framing
左: 框架强调企业安全漏洞和监管监督需求。 中: 框架侧重于技术方法和警报的客观报告。 右: 框架强调国家安全威胁和外国对手风险。
Primary Source
Startup Endorsed 发布了一份关于朝鲜 IT 应用程序欺诈的报告。 https://techcrunch.com/2026/09/01/remote-it-job-applications-north-korean-fraud/
Coverage of Story:
From Center
初创公司 Endorsed 发现,目前一半的远程 IT 工作申请都带有朝鲜欺诈模式
JQJO Reuters Associated Press Krebs on Security Dark Reading BleepingComputer The Record by Recorded Future CyberScoop SecurityWeek TechCrunch Ars Technica Bloomberg Wall Street Journal CNBC Forbes Wired ZDNet The Hill Washington Post New York Times CNN Yahoo Finance PCMag VentureBeat CNET Fast Company Fortune Business Insider Protocol
Comments