一个被制裁了十几年的国家,它的远程员工竟然在美国联邦机构里领了好几个月工资才被发现。
这不是简单的欺诈案,而是“极限施压”政策最尴尬的一刻。
背后那条从平壤直通美国招聘系统的秘密通道,也把美国多年来的制裁神话撕开了一道口子。
更值得追问的是,一个靠堵和封解决问题的思路,为什么越堵越漏、越封越乱?
这件事最让人感到“技术含量”的,不是某个黑客攻破系统,而是一套完整、成熟、分工明确的用工流程。说穿了,它就是一个“面向美国就业市场的远程劳务派遣体系”,只不过所有雇员都在平壤,所有雇主都在美国,中间隔着太平洋、制裁令和无数层假身份。
第一步是设备。远程办公最核心的硬件,是公司配发的笔记本电脑。可这电脑一旦直接寄到平壤,就什么秘密都藏不住了。
第二步是身份。一台电脑只能解决物理问题,背景审查还得靠身份信息来蒙混过关。朝鲜的IT人员从黑市上购买真实的美国人身份,这些身份信息包括社保号、出生日期、信用记录,全部来自被泄露或者被盗用的真实公民。
一个佐治亚州的男子就因此遭了殃:他的身份信息被挂在网上出售,随后被朝鲜人用来在全美各地从事多份工作。等到他发现时,已经没办法开设银行账户、申请贷款,甚至连租房子都困难。一个真实存在的人,就这样被“顶替”成了另一个人的影子。
第三步是协助者。光有身份和电脑还不够,因为美国公司有时会要求视频面试、月度会议,甚至临时打个电话。这就需要“活人”出场。俄亥俄州的一名男子向调查人员坦承,他受雇于朝鲜的IT人员,负责代收设备、开设银行账户、兑现支票,甚至替他们参加视频会议。
他说,一份年薪7.5万美元的工作,自己和远在平壤的“同事”五五分成。类似的协助者遍布美国各州,有些是明知故犯,有些则被利用,但他们都构成了这条链条上不可缺少的一环。
第四步是AI。如果说前两步靠的是“传统手艺”,那么AI的加入让这件事彻底“工业化”了。被追踪的一个小组在三个多月内向一千多家公司投递了求职申请,几乎每一个环节都用了AI。简历是AI生成的,求职信是AI拟的,面试时对着摄像头念ChatGPT现成的答案。
屏幕录像显示,他们的回答速度流畅、内容准确,但眼神始终在屏幕边缘游移。招聘经理也不是傻子,越来越多公司开始用检测工具识别AI痕迹,结果朝鲜这边马上升级:AI换脸。一个朝鲜操作员可以让自己的脸在镜头里变成简历上那张美国面孔,连表情变化都仿得惟妙惟肖。你在视频里看到的是个白人工程师,实际上背后是个在平壤熬夜上班的年轻人。
第五步是收钱。干了好几个月,工资谁收?美国公司还是把工资打到“美国员工”的银行账户里,但那个账户掌握在协助者手里。协助者扣除自己的分成后,再通过加密货币、跨境贸易、地下钱庄等方式,把剩下的钱转到朝鲜。
美国财政部测算,一些朝鲜IT人员的年收入高达30万美元,其中最多有90%最终回流至朝鲜政权。按美方估计,这项行动每年敛财高达8亿美元,联合国层面的监控数据则给出更高估算——过去两年总规模在28亿美元上下。
这套体系运转起来之后,美国联邦调查局给出的判断是:目前有数以千计的此类人员正在全美各地求职。换句话说,这不再是几个人的“小打小闹”,而是一支真正意义上的网络劳工大军。
如果把这起事件只定义为“欺诈案”,那就把问题看浅了。真正露馅的,不是某个被逮住的朝鲜IT人员,而是美国那一整套极限施压政策。
极限施压的思路很简单:通过制裁、封锁、金融冻结,把朝鲜的国际经济空间压缩到极限,让它没钱可赚、无法发展,最终逼迫其弃核。从逻辑上讲,这似乎是一条“快刀斩乱麻”的路。可实际执行了十几年,结果是什么?朝鲜的核项目没有停,导弹没有停,制裁名单越拉越长,灰色空间却越来越大。
原因在哪里?在于一个最基本的现实:制裁只能切断正规渠道,却无法消灭需求。当一个国家被完全排除在正常的国际经济体系之外,它的国民依然要生存,依然要挣钱,依然要购买外部商品和服务。
正规的大门被封死后,他们不会站在原地等死,而是想尽一切办法绕过封锁。于是,远程IT劳务成了为数不多的“逃生通道”之一。这条通道的形成,恰恰是被制裁逼出来的。
更讽刺的是,美国的问题不只是外部防线有漏洞,连自己的内部系统也形同虚设。联邦调查局在复盘一起案件时承认,一名朝鲜IT人员曾经以远程办公的身份在美国联邦机构里工作了几个月,直到有人偶然发现不对劲才被查出。
联邦调查局的官员用了“有点莫名其妙”这个说法,说实在搞不懂那个机构的招聘流程是怎么审查的。一个天天给别国讲“网络安全”“身份认证”的国家,自己联邦机构的用工审查,竟然连远程员工的真实身份都核不清。
这还不是孤例。之前的一桩案件中,冒充美国人的远程员工至少拿到了13家美国公司的职位,其中几家公司又把工作分包给了美国联邦航空管理局等政府部门,让多名同伙接触到了敏感的政府系统。
也就是说,被制裁最狠的国家,它的劳动者拿着美国政府的合同,管理着美国政府的系统,还领了好几个月的薪水。这个画面,本身就足够说明问题了。
有人可能会说,这都是“敌人太狡猾”。但仔细想想,真正的问题是“体系太松垮”和“思路太僵化”。美国不是没有安全部门,也不是没有审查程序,但它的审查机制建立在“正规渠道”假设之上:只要身份信息能对上,信用记录没问题,背景调查通过,就是安全的。
这种单向度的信任,恰好给了身份盗用者最舒服的生存土壤。制裁把朝鲜的合法劳动力市场彻底摧毁,逼着这些人只能走黑市、盗身份、用AI,形成了一种“你越堵、我越升级”的恶性循环。
面对这起事件,美方搬出的还是那套老剧本。
抓人。今年已经有至少八个人因为参与这类操作在美国被判刑。其中两人尤其典型:一个在田纳西,一个在纽约,他们的工作都是帮朝鲜远程员工代收公司配发的笔记本电脑,再把设备连上网让平壤那边操作。最后,每人被判了18个月监禁。案件信息公布后,很多美国网友才第一次知道,原来自己身边还有这种“职业”。
发警报。美国国务院、司法部、联邦调查局轮番向企业和各国政府发出警告,要求收紧对远程员工的背景审查,警惕“使用AI和盗用身份的朝鲜IT人员”。公司合规部门倒是紧张起来,增加了视频核验、设备追踪、IP检测等手段。
但道高一尺,魔高一丈。招聘经理刚开始学会用AI检测工具,对方已经用上了AI换脸;刚要求视频核验,对方就让协助者代为出镜;
刚限制登录IP,对方就把设备放在美国本土让人远程接入。每一次防线升级,都只能短暂奏效,很快就会被新的对策绕过。
说到底,这些行动都是“末端拦截”,不是“源头治理”。抓一个协助者,链条上马上补一个新人;打掉一个网络,新的网络就在别处重组;制裁一批人,立刻会有下一批中间人接手。
因为只要“将朝鲜彻底排除在正常国际经济体系之外”这个前提不松动,朝鲜赚取外部收入的需求就一天不会消失,而需求会持续不断地创造供给。这是经济学最简单的规律,跟谁狡猾不狡猾没有关系。
更值得普通美国人警醒的是,这些政策造成的结构性后果,最后往往由最普通的个体来承担。身份被盗用的佐治亚州男子,被搅乱生活的俄亥俄州协助者,因为远程用工而面临安全风险的企业员工,他们才是政策失败的最终承受者。
可在美国的叙事里,这些普通人只是煽动情绪的背景板,所有账最后都被记到“敌对政权”头上。这个逻辑闭环天衣无缝,唯独回避了一个最关键的问题:到底是谁,制造了这样一个扭曲的市场?
说到这,答案其实已经清楚了。
半岛问题的死结,从来不是靠加码制裁能解开的。中国在这个问题上的立场一以贯之:制裁和施压解决不了根本问题,半岛无核化与和平机制的建立,必须回到对话谈判的轨道,必须照顾各方合理的安全关切。这番话讲了很多年,最近这些年的现实也验证了很多遍。
美国的极限施压,既没有换来无核化,也没有换来稳定。它换来的是什么?是一支藏在自己企业里的影子劳工队伍,是一个连联邦机构都守不住门的安全神话,是越来越多身份被搅乱的普通美国人,以及一个越来越庞大、越来越难收拾的灰色市场。真正该反思的,不是某一个被抓到的员工,而是那套把正常交往全部切断、把对话渠道全部关闭的政策。
当一个国家的正规经济通道被彻底封死,剩下的就只能是灰色地带和更极端的生存方式。这不是替谁开脱,这是最朴素的现实逻辑。身份盗用、AI造假这些手段当然不值得肯定,但如果只盯着手段,却闭口不谈手段是从哪里长出来的,那就永远只是在治标,而且连标都治不干净。
历史会记住这个细节:一个被美国制裁了十几年的国家,它的劳动者最终以美国人最意想不到的方式,出现在了美国联邦机构的用工名单里。这不是谁的胜利,而是单边制裁和极限施压的破产。东北亚要的是稳定,半岛要的是对话。
美国如果继续在末端抓人、继续在名单上加码,而不是回到谈判桌上认真谈,那么今天混进联邦机构的只是一个员工,明天暴露出来的,只会是更大的窟窿。到那个时候再想回头,恐怕连谈判的窗口,都已经在一次次“施压”中被焊死了。
参考资料:
联合早报:《阻止利用IT人力赚外汇 美韩对朝实施新制裁》
热门跟贴