FBI於2026年8月證實,一名北韓遠距IT工作者利用偽造身份文件,成功取得並擔任美國某未公開聯邦機構的合約工作,這是首宗已知北韓操作人員突破美國政府機構招聘程序的案例。 該事件是平壤當局大規模「IT工作者計畫」的一部分,該計畫利用被盜美國人身份、AI生成的Deepfake技術及全球協助者網絡,滲透遠距招聘流程,為北韓核武與彈道飛彈計畫提供資金。
研究答案

Create a landscape editorial hero image for this Studio Global article: What did the FBI confirm about a North Korean IT worker being hired by a U.S. federal government agency, how does this incident fit into the. Article summary: Here is the comprehensive answer based on the latest evidence.. Topic tags: general, general web, government, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
2026年7月28日,FBI網路能力部門副助理局長Todd Hemmen在「數位政府機構」研討會上揭露,FBI正在調查一名北韓遠距IT工作者,該工作者成功獲得並在美國某未公開的聯邦機構任職。此人使用偽造的身份文件,取得支援該機構的合約工作
。FBI尚未確認受影響的是哪個機構、該名工作者的存取時間長短、其擔任的角色,以及是否有任何敏感資料遭竊
。這是首宗公開記錄的北韓IT操作人員突破美國政府機構招聘程序的案例
。
此事件是美國政府所稱北韓「IT工作者倡議」這個大規模、由政府主導的詐騙計畫的一部分,旨在為北韓政權創造收入,同時竊取智慧財產。主要特徵包括:
北韓IT工作者滲透美國聯邦政府機構,使得美國政府多年來持續追蹤的威脅急遽升高,其影響極為嚴重:
資助大規模毀滅性武器。美國國務院在2026年7月31日發布的聯合全球警報中明確指出,北韓利用此IT工作者計畫「為北韓非法的核武與彈道飛彈計畫提供資金」。美國財政部與司法部均已證實,這些薪資——通常以加密貨幣支付並透過人頭帳戶轉移——直接支援該政權的武器開發
。財政部估計,僅在2024年,北韓就透過IT工作者詐騙賺取了近8億美元。
竊取智慧財產與內部威脅。一旦進入公司和政府機構內部,這些工作者便能竊取專有原始碼、商業機密和敏感的技術資料。FBI將此描述為一種「更廣泛的內部威脅風險」,而國務院的警報也警告,這些工作者還會勒索雇主,威脅公開竊取的資料
。
**對美國公司及關鍵基礎設施的損害。**美國司法部於2025年11月宣布五項認罪協議及超過1500萬美元的民事沒收。財政部則於2026年3月對另外六名個人和兩個實體實施制裁,因其涉及為IT工作者詐騙資金洗錢
。
美國政府以起訴、制裁和公開警告等跨部門協調行動進行回應:
美國政府的回應是跨機構的全面性努力:
2026年8月證實北韓IT工作者滲透聯邦機構,代表這個有據可查、由政府主導的詐騙活動出現危險的升級。平壤利用這些工作者竊取智慧財產、勒索受害者,並將資金直接洗入其核武與飛彈計畫。美國已透過起訴、制裁、扣押資產及全球警告做出回應,但最新的這起入侵事件顯示,遠距招聘審查——尤其是針對合約人員——仍存在重大缺口。
對雇主和安全專業人員而言,結論十分明確:遠距IT招聘——特別是合約職位——需要比標準背景審查更嚴謹的身份驗證,包括親自或視訊身份確認,以及針對已知的北韓IT工作者詐騙指標進行查核,例如使用VPN、代理筆電安排及拒絕親自驗證等。
Studio Global AI
這個頁面包含附來源佐證的答案,你可以在 Studio Global 內繼續追問。
FBI於2026年8月證實,一名北韓遠距IT工作者利用偽造身份文件,成功取得並擔任美國某未公開聯邦機構的合約工作,這是首宗已知北韓操作人員突破美國政府機構招聘程序的案例。
FBI於2026年8月證實,一名北韓遠距IT工作者利用偽造身份文件,成功取得並擔任美國某未公開聯邦機構的合約工作,這是首宗已知北韓操作人員突破美國政府機構招聘程序的案例。 該事件是平壤當局大規模「IT工作者計畫」的一部分,該計畫利用被盜美國人身份、AI生成的Deepfake技術及全球協助者網絡,滲透遠距招聘流程,為北韓核武與彈道飛彈計畫提供資金。
美國政府已採取全面執法行動,包括起訴、制裁、資產扣押及發布全球警報,但此最新漏洞顯示遠距招聘審查——特別是針對合約人員——仍存在重大缺口。