2026年7月28日,FBI网络能力分部副助理主任Todd Hemmen在华盛顿会议上披露,一名朝鲜远程IT人员被发现成功入职美国某未具名联邦机构,使用伪造身份文件获得合同工作。 该事件是朝鲜政权“IT人员计划”的一部分,工人利用被盗美国身份、AI生成的深度伪造视频和全球协助网络渗透远程招聘流程,美国财政部估计该计划在2024年为朝鲜带来近8亿美元收入。
研究答案

Create a landscape editorial hero image for this Studio Global article: What did the FBI confirm about a North Korean IT worker being hired by a U.S. federal government agency, how does this incident fit into the. Article summary: Here is the comprehensive answer based on the latest evidence.. Topic tags: general, general web, government, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
2026年7月28日,FBI网络能力分部副助理主任Todd Hemmen在数字政府研究所会议上透露,FBI正在调查一名朝鲜远程IT人员。此人利用虚假身份文件,成功获得并持有美国某未具名联邦机构的合同工作 。FBI未确认涉及哪个机构、该人员接触信息的时间长度、具体职责,以及是否有敏感数据泄露
。这是首次有公开记录显示朝鲜IT人员攻破美国政府机构的招聘流程
。
这起事件是朝鲜政府大规模、有组织的“IT人员计划”的一部分。其特点包括:
资助大规模杀伤性武器。美国国务院在2026年7月31日的联合全球警报中明确指出,朝鲜利用IT人员计划**“资助朝鲜非法核武器和弹道导弹计划”** 。财政部和司法部确认,这些以加密货币支付并利用空壳账户洗白的薪水,直接支持该政权的武器研发
。财政部估计,仅2024年,DPRK就通过IT人员欺诈获得近8亿美元 。
知识产权盗窃与内部威胁。一旦进入公司或政府机构,这些人员可窃取专有源代码、商业机密和敏感技术数据。FBI将之称为“更广泛的内部人员威胁风险” ,国务院警报警告称,这些人员还会敲诈雇主,威胁公开窃取的数据
。
对美国公司和关键基础设施的影响。2025年11月,司法部宣布5项认罪协议和超过1500万美元的民事没收 。2026年3月,财政部又制裁了6名个人和2个实体,因其洗白IT人员欺诈所得
。
美国的应对是跨机构的整体政府行动:
2026年8月确认朝鲜IT人员渗透联邦机构,标志着这一有据可查、国家指导的欺诈活动的危险升级。平壤利用这些人员窃取知识产权、敲诈受害者,并将资金直接洗白用于核武器和导弹计划。尽管美国以起诉、制裁、资产扣押和全球警报作出回应,但最新的安全漏洞表明,远程招聘审核——尤其是合同工招聘——仍存在重大缺口。
对于雇主和安全专业人员而言,结论明确:远程IT招聘,特别是合同岗位,需要比标准背景调查更为严格的身份验证,包括面对面的身份确认,以及检查已知的DPRK IT人员欺诈指标,如VPN使用、代理笔记本电脑安排和拒绝面对面验证 。
Studio Global AI
此页面包含一个有来源支持的答案,您可以在 Studio Global 内继续。
2026年7月28日,FBI网络能力分部副助理主任Todd Hemmen在华盛顿会议上披露,一名朝鲜远程IT人员被发现成功入职美国某未具名联邦机构,使用伪造身份文件获得合同工作。
2026年7月28日,FBI网络能力分部副助理主任Todd Hemmen在华盛顿会议上披露,一名朝鲜远程IT人员被发现成功入职美国某未具名联邦机构,使用伪造身份文件获得合同工作。 该事件是朝鲜政权“IT人员计划”的一部分,工人利用被盗美国身份、AI生成的深度伪造视频和全球协助网络渗透远程招聘流程,美国财政部估计该计划在2024年为朝鲜带来近8亿美元收入。
美国司法部、财政部和FBI已采取起诉、制裁、资产扣押和全球警报等跨部门行动,但最新安全漏洞显示远程合同招聘的审核仍存在重大缺口。