北韓IT工作者評測:AI即時換臉闖關美企遠端職缺 | North Korea IT Workers: AI Deepfakes Land Remote US Jobs
By Kit 小克 | AI Tool Observer | 2026-08-16 🇹🇼 北韓IT工作者評測:AI即時換臉闖關美企遠端職缺 北韓IT工作者靠著 AI即時換臉 技術,成功混入美國科技公司的遠端開發職缺,這起 北韓IT工作者 詐騙案已讓包括美國、英國在內的11個國家發出聯合警告。這群資安圈稱為「Famous Chollima」的駭客組織,靠deepfake視訊通話與AI生成履歷,從求職到入職全程造假,單一團隊三個月內就投遞超過1000家公司。 什麼是北韓IT工作者的AI換臉詐騙? 簡單說,就是北韓特工用大型語言模型生成看似真實的履歷、LinkedIn人脈與作品集網站,再搭配即時deepfake把自己的臉換成別人,在視訊面試中蒙混過關,目的是拿到遠端開發職缺、把薪水匯回北韓政權,藉此規避國際制裁。 AI如何讓造假速度變快? 微軟資安團隊指出,過去打造一個「看起來可信」的假身分要花上好幾天,現在靠AI只要幾小時——履歷、社交足跡、程式作品集全部生成完畢,連視訊通話中的臉部動作都能即時換臉,肉眼幾乎分辨不出來。 企業該怎麼防範AI換臉求職詐騙? 資安機構給出幾個實際可行的做法: 面試時要求候選人臨時做動作(轉頭、用手遮臉),deepfake模型容易在遮擋瞬間出現破綻 核對身分文件與視訊畫面的細節一致性,並導入第三方身分驗證服務 留意履歷內容「太完美」或工作經歷密度異常的候選人 遠端入職後持續監控異常VPN、設備位置與登入時間規律 這不是危言聳聽——CrowdStrike《2026年度威脅報告》指出,Famous Chollima已占美國科技業「駭客親自動手」入侵事件的47%。對HR和招募團隊來說,AI換臉已經是實際發生的資安威脅,不是科幻情節。 北韓IT工作者 問題預計會隨著多模態AI越來越逼真,持續擴大到更多國家。 好不好用,試了才知道。 🇺🇸 North Korea IT Workers: AI Deepfakes Land Remote US Jobs North Korean IT workers are using real-time AI deepfakes to land remote developer jobs at US tech companies, an...