据韩国媒体8月12日报道,朝鲜信息技术(IT)人员隐瞒身份,甚至伪装入职美国联邦政府机构一事曝光,美国联邦调查局(FBI)正在对此展开调查。
据美国媒体当地时间8月11日报道,FBI网络能力局(Cyber Division)副局长托德·赫尔曼7月28日在华盛顿特区举行的数字政府研究所主办的会议上做出了上述表态。
在被问及朝鲜IT人员问题是否已影响到美国联邦政府时,赫尔曼副局长回答:“我不会透露正在进行的调查内容”,但表示“就在上周,我们确认了一名曾为联邦政府工作的(朝鲜)远程IT人员”。
他补充道:“虽然我们仍处于分析该近期事件的阶段,但就我个人而言,由于不太了解该机构的(招聘)程序,这多少令人感到困惑。”
他接着说:“简短的回答是‘是的’。虽然远程IT人员在私营部门的比例要高得多,但已确认其不仅在民间,在政府部门的某些领域也产生了一定影响。”
朝鲜IT人员在美国国内伪装就业的案例虽被持续查获,但渗透进美国政府机构的情况实属罕见。
在FBI未提供具体信息的情况下,专家分析称,考虑到招聘程序,该员工很可能是合同制工人。
朝鲜IT人员欺诈与美国联邦政府挂钩并非首次。据美国媒体报道,在马里兰州,一名男子因将联邦航空管理局(FAA)的软件开发合同等业务交由朝鲜籍人员处理,被判处15个月有期徒刑。
相关信息显示,那一次的失守,还只是防线被撕开一道裂口,而这一次,FBI将调查的触角伸向了更核心、更敏感的联邦机构。尽管官方尚未披露涉事部门的具体名称,也未确认是否存在数据外泄或资金损失,但事件的性质已然升级。一家私营企业遭入侵,受损的可能只是商业利益;而一个联邦机构被渗透,撼动的却是国家安全与公众信任的根基。
这类安全事件的败露,往往并非源于技术防御体系发出预警,而是因为某个不起眼的环节露出马脚。一笔资金流转路径异常,一次身份核验程序出现疏漏,或是一个深夜登录的IP地址出现在了本不该出现的位置。
据评估,随着人工智能(AI)技术的发展,朝鲜IT人员的欺诈手段正变得更加精密。赫尔曼副局长表示:“从申请到就业的全过程,都确认了朝鲜远程人员在使用AI。”
热门跟贴