一个被制裁十余年的国家,竟然能通过远程员工渗透到美国联邦机构,领了好几个月的工资才被发现。这并非简单的欺诈,而是极限施压政策的讽刺性缩影。一条秘密通道,从平壤直通美国的招聘系统,狠狠地撕开了一道口子,质疑多年来美国制裁神话的可靠性。更令人深思的是,用堵和封锁来解决问题的思路,为何收效甚微,反倒越堵越漏,越封越乱?

这件事最令人费解的,并非黑客的入侵,而是一套精妙绝伦、组织严密的用工流程。它堪称面向美国就业市场的远程劳务派遣体系,只不过雇员都身处平壤,雇主位于美国,彼此之间隔着浩瀚的太平洋、严厉的制裁令和层层叠叠的虚假身份。

首先是设备问题。远程办公的核心硬件,莫过于公司发放的笔记本电脑。然而,一旦这台电脑直接运往平壤,秘密便无处遁形。精通技术的朝鲜IT人员深谙此道,于是他们在美本土寻觅接收人。这些接收人的职责极为简单:用自己的美国地址收下电脑,启动设备并连接网络,随后让千里之外的朝鲜操作员进行远程操控。美国公司看到的只是一个正常的美国员工在工作,殊不知屏幕前的操作者早已被替换。其次是身份认证。仅仅依靠一台电脑是无法绕过背景审查的,还需要盗取的身份信息进行掩盖。朝鲜IT人员从黑市上购入真实的美国人身份,包括社保号码、出生日期、信用记录,这些都源于被泄露或盗用的真实公民信息。

佐治亚州的一个男子就成了无辜的受害者,他的个人信息被发布在网上,随后被朝鲜人用于在全美各地从事多份工作。当他意识到时,银行账户无法开设,贷款申请被拒,连租房都成了难题。一个鲜活的个体,就这样被顶替成了另一个人的影子。此外,还需要协助者。光有身份和电脑远远不够,因为美国公司可能要求视频面试、月度会议,甚至临时通话。这就需要活人出场。俄亥俄州的一位男子坦言,他受雇于朝鲜IT人员,负责接收设备、开设银行账户、兑现支票,甚至代为参加视频会议,从中赚取佣金。

他透露,一份年薪7.5万美元的工作,他和远在平壤的同事各分一半。类似的协助者遍布美国各州,有人明知是诈骗,有人则被利用,但他们共同构成了这盘复杂的链条中不可或缺的一环。更为惊人的是,人工智能的介入,让整个行动走向工业化。追踪调查发现,一个小组在短短三个多月内就向一千多家公司投递了求职申请,几乎每个环节都借助了AI的力量。简历由AI生成,求职信由AI拟写,面试时对着摄像头背诵ChatGPT的预设答案。屏幕录像显示,他们的回答流畅且准确,但眼神却始终飘忽不定。招聘经理逐渐察觉到异常,越来越多的公司开始使用AI检测工具,朝鲜方面也随即升级策略:AI换脸。一个朝鲜操作员可以让自己的脸在镜头中变成简历上美国人的面孔,甚至连表情变化都能模仿得惟妙惟肖。你在视频里看到的可能是一个白人工程师,但实际操控者却是一个在平壤熬夜加班的年轻人。 最后是资金结算。数月辛苦挣来的工资,最终会落入谁的口袋?美国公司依然将工资打入美国员工的银行账户,但该账户的控制权掌握在协助者手中。协助者扣除分成后,再利用加密货币、跨境贸易、地下钱庄等渠道,将剩余资金转移至朝鲜。美国财政部估计,一些朝鲜IT人员的年收入可高达30万美元,其中高达90%最终回流至朝鲜政权。根据美方的估算,这项行动每年能够为朝鲜政府带来高达8亿美元的收入,而联合国的数据则给出更高的估计,过去两年总规模在28亿美元上下。如此一套体系,一旦运转起来,美国联邦调查局便认为,目前在全美各地求职的类似人员可能多达数千人。这不再是小打小闹,而是一支规模庞大的网络劳工大军。

真正令人触目惊心的是,露馅的并非某个个人,而是美国那一整套极限施压政策。将此事件仅仅定义为欺诈案,是对问题的轻描淡写。真正令人反思的,是美国长期奉行的制裁政策。 极限施压的思路看似简单粗暴:通过制裁、封锁、金融冻结,将朝鲜的国际经济空间压缩至极限,使其无力发展,最终迫使其放弃核武器。从逻辑上讲,这似乎是快速解决问题的良方,但十余年的实践结果令人失望。朝鲜的核项目依然推进,导弹试验依然进行,制裁名单越拉越长,而灰色空间却越来越大。究其原因,在于最基本的现实:制裁只能切断正规渠道,却无法抹杀需求。当一个国家被完全孤立于正常的国际经济体系之外,国民的生存需求依然存在,他们依然需要挣钱,依然需要购买外部商品和服务。

正规的大门被堵死后,他们不会坐以待毙,而是会竭尽所能寻找出路。远程IT劳务便成为了为数不多的逃生通道之一。正是这种极端环境催生了这条通道。更讽刺的是,美国的困境不仅在于外部防线存在漏洞,更在于自身的内部系统存在疏漏。联邦调查局在案件复盘时承认,一名朝鲜IT人员曾经以远程办公的身份在美国联邦机构工作了数月,直到有人偶然发现异常才被揭穿。联邦调查局官员用了难以置信的形容词,表示对机构的招聘流程感到困惑。一个长期向世界宣扬网络安全和身份认证的国家,竟在联邦机构的用工审核中未能有效核实远程员工的真实身份。

这并非孤例。之前的一起案件中,冒充美国人的远程员工至少获得了13家美国公司的职位,其中几家公司又将工作外包给美国联邦航空管理局等政府部门,暴露了敏感的政府系统。这意味着,被制裁最严厉的国家,其劳动者却能拿着美国政府的合同,管理着美国政府的系统,甚至还能领好几个月的工资。这本身就足以警示我们。有人或许会归咎于敌人太狡猾,但更深层次的问题在于体系太松垮和思路僵化。美国并非没有安全部门,也并非没有审查程序,但其审查机制却基于正规渠道的假设:只要身份信息相符,信用记录良好,背景调查通过,就足以证明安全。

这种单向的信任,恰好为身份盗用者提供了生存的沃土。与此同时,制裁还摧毁了朝鲜的合法劳动力市场,迫使这些人只能铤而走险,采用黑市交易、盗用身份、利用AI,形成了一种越堵越乱的恶性循环。

面对这一局面,美方仍然采取了熟悉的老套路:抓捕、制裁、发布警告。今年已有多名参与者在美国被判刑,其中两人尤其典型:分别居住在田纳西州和纽约州的协助者,代收公司配发的笔记本电脑,并将其连接至网络供平壤的操作员操控。最后,每人被判处18个月监禁。案件曝光后,许多美国网友才知道,自己身边竟然存在着这种职业。

随后,美国财政部又公布了一批制裁名单,目标包括朝鲜本土的IT公司、越南的货币兑换商、老挝和西班牙的协助者。此前,美国司法部曾一次性起诉14名朝鲜籍人员,涉案金额高达8800万美元,罪名涵盖身份盗窃、洗钱、共谋欺诈等。制裁文件上写满了华丽的辞藻,但看看这些年来制裁名单的增长速度,就能明白这套做法的效果有限。与此同时,美国国务院、司法部、联邦调查局轮番发出警告,要求企业收紧对远程员工的背景审查,警惕利用AI和盗用身份的朝鲜IT人员。企业合规部门因此变得紧张,增加了视频核验、设备追踪、IP检测等手段。然而,道高一尺,魔高一丈。招聘经理刚学会使用AI检测工具,对方就升级到AI换脸;刚要求视频核验,对方就让协助者代为出镜;刚限制登录IP,对方就把设备放置在美国本土让人远程接入。每一次防线升级,都只能起短期作用,很快就会被新的策略攻破。

这些行动本质上只是末端拦截,而非源头治理。抓捕一个协助者,链条上就会迅速补上新的一环;摧毁一个网络,新的网络又会在别处重组;制裁一批人,新的中间人就会接手。只要将朝鲜彻底排除在正常的国际经济体系之外这一前提不改变,朝鲜赚取外部收入的需求就不会消失,而需求会持续不断地催生新的供给。这是最基本的经济规律,与谁的狡猾程度无关。 更值得普通美国人警醒的是,这些政策造成的结构性后果,往往最终由他们来承担。身份被盗用的佐治亚州男子,生活被搅乱的俄亥俄州协助者,因远程用工而面临安全风险的企业员工,他们才是政策失败的牺牲品。但在美国的叙事中,他们仅仅是煽动情绪的背景板,所有责任最终都被归咎于敌对政权。这种逻辑看似完美,却回避了一个最关键的问题:到底是谁制造了这样一个扭曲的市场? 破局的方向,从来不在制裁的单行道上,答案其实早已显现。半岛问题的僵局,无法通过简单地加码制裁来解开。中国在这个问题上的立场始终如一:制裁和施压无法解决根本问题,半岛无核化与和平机制的建立,必须回归对话谈判的轨道,必须兼顾各方的合理安全关切。这番话语已讲了很多年,最近的现实也反复印证了它的正确性。美国的极限施压不仅未能实现无核化,也未能带来稳定。它带来的却是:一支隐藏在自己企业中的影子劳工队伍,一个连联邦机构都难以守护的安保神话,以及越来越多身份被盗用的普通美国人,和一个越来越庞大、越来越难以收拾的灰色市场。真正需要反思的,不是某个被捕的员工,而是那套将正常交往全部切断、将对话渠道全部关闭的政策。 当一个国家的正规经济通道被彻底堵死,剩下的就只能是灰色地带和更极端的生存方式。这并非为谁辩护,而是最朴素的现实逻辑。身份盗用、AI造假等手段自然不值得肯定,但如果只盯着这些手段,却忽略了这些手段的出现源于何处,那就永远只能对症下药,却无法根治。历史将会铭记这个细节:一个被美国制裁了十余年的国家,它的劳动者最终以美国人难以想象的方式,出现在了美国联邦机构的用工名单上。这并非谁的胜利,而是单边制裁和极限施压的宣告破产。东北亚需要的是稳定,半岛需要的是对话。如果美国继续在末端抓捕、继续在名单上加码,而不是回到谈判桌上认真沟通,那么今天混进联邦机构的,或许只是一个员工,而明天暴露出来的,只会是更大的漏洞。到那时,恐怕连谈判的窗口,都将在无数次的施压中被焊死。 参考资料:联合早报:《阻止利用IT人力赚外汇 美韩对朝实施新制裁》