(旁觀者言)北韓黑客求職被破防   泰來

隨着在家工作(WFH)普及,連帶遠程面試已成為現代職場常態,這一便利卻被北韓黑客盯上,成為其「特工式」滲透全球企業的可乘之機。近日,社交平台X上一段82秒的遠端面試影片瘋傳,面試官為辨別求職者是否為北韓黑客偽裝,竟要求對方辱罵北韓領袖金正恩,引發公眾對防範手段合理性的討論。

影片中,自稱居住於東京目黑區、名為Taro Aikuchi(化名)的求職者,正在應徵IT相關崗位。面試官為驗證其真實身分,突發提出過激要求,讓他說出「金正恩是又胖又醜的豬」。該男子聞言後瞬間臉色大變,先假裝聽不懂,而後支支吾吾,最終直接切斷連線。據悉,該男子事後立刻刪除所有通訊紀錄並封鎖面試官。這一反應並不意外──在北韓,侮辱最高領導人屬於重罪,檢方曾對危害領導人尊嚴的行為建議判處死刑,這也成為北韓潛伏黑客難以逾越的心理關口。

事實上,北韓黑客的滲透手段已從傳統直接入侵,升級為更隱秘的「特工式」偽裝。美國司法部與Chainalysis的調查顯示,北韓黑客常偽裝成美、日等國的IT開發者,通過LinkedIn等平台,重點應徵區塊鏈等高風險、全遠程崗位。如今,他們更借助AI深度偽造、身分盜用等技術,打造逼真的虛擬形象與履歷,甚至僱用真人協助面試,構建完整的欺騙鏈條,一旦成功混入企業,便會伺機竊取核心代碼或加密貨幣私鑰。

數據顯示,北韓黑客去年竊取的加密貨幣高達20.2億美元,佔全球總額逾六成,累計掠奪總額已突破67.5億美元;僅2020至2024年,他們就滲透了超300家美國企業,非法獲利至少680萬美元,如今這一趨勢更逐漸向歐洲蔓延。

面對北韓黑客的精準滲透,企業防範難度陡增,但影片中面試官的極端手段也引發爭議。個人認為如要杜絕北韓偽裝求職者,可通過真人面試、嚴格背景調查、實時身分核驗等合理方式,要求求職者辱罵他國領導人,雖可能博得部分網民一笑,卻在道德上有失分寸,更顯得過於偏激。◇