美国近日在纽约联合国总部呼吁各成员国对朝鲜通过境外IT劳工计划和加密货币盗窃规避制裁的行为采取更强硬立场,并以一份去年秋季发布、长达140页的多边制裁监测小组报告为讨论基础。该报告系统梳理了平壤通过网络攻击和隐蔽就业等方式为其核与弹道导弹项目筹措资金的路径,将“朝鲜IT劳工计划”与数十亿美元规模的加密货币窃取活动直接关联起来。

报告指出,所谓“IT劳工计划”是指朝鲜公民盗用他人身份,受雇于西方企业,尤其是可远程办公的高薪技术岗位,从而在表面合规的劳动关系下为朝方创收。同时,朝鲜黑客对全球加密货币平台展开入侵,仅去年相关加密货币窃案金额就已超过20亿美元,两类活动以及其他多种手段共同构成了绕开联合国多项安理会决议的资金网络,用于简化武器采购和规避出口管制。
根据报告统计,目前已有40多个国家受到加密资产盗窃或境内隐藏朝鲜IT劳工的影响。美国负责国际组织事务的首席副助理国务卿乔纳森·弗里茨(Jonathan Fritz)在会前对媒体表示,报告和本次会议的目标,是向那些消极执行制裁甚至为相关活动提供空间的国家施压,强调“过多国家未能落实本应防止此类行为的联合国制裁”。
报告特别点名中国、俄罗斯、柬埔寨、老挝、赤道几内亚、几内亚、尼日利亚和坦桑尼亚等国,称这些国家要么为朝鲜IT劳工提供落脚点,要么在本国金融体系中为其洗钱提供便利。美方估计,约1500名朝鲜IT人员常驻中国,另有约500人分散在俄罗斯、老挝、柬埔寨以及若干非洲国家,通过跨境远程用工平台获取高收入,再通过复杂资金网络回流朝鲜。
报告还指出,至少有19家中国银行被用于洗白被盗资金,而中方的基础设施和金融机构在整个链条中扮演关键角色。在这一过程中,中国交易商负责将被盗加密货币兑换为法定货币,而为朝鲜政权服务的中间人则居住在当地、负责资金过账和清洗,一些国家甚至默许朝鲜直接以被盗加密货币购买武器、燃料等物资,包括装甲车辆、俄罗斯石油以及用于弹药生产的铜材等。
美国指出,朝鲜通过境外劳工和加密货币资金网络的运作,已经违反至少两项联合国安理会决议,这些决议禁止成员国向朝鲜公民发放工作签证,并要求各国将境内为朝鲜创收的人员遣返。弗里茨提到,自去年10月报告发布以来,阿根廷和巴基斯坦已开始采取行动,其中巴方已经抓获一名被报告点名、参与协助朝鲜IT劳工活动的人员,显示部分国家在逐步响应相关警告。
在联合国此次专题会议上,多国代表及私营部门证人发表发言,介绍各自对朝鲜网络金融活动的应对举措。韩国代表团提到,自报告发布以来,韩国境内一家加密货币公司遭遇黑客攻击,损失逾3000万美元,而调查指向朝鲜黑客的参与;自由职业平台Upwork则披露,有案件显示表面上出现在办公室工作的是一名合规雇员,但其实际工作内容在夜间由一名朝鲜人员远程完成,凸显身份核验的难度。
尽管各方在会议上提出多项建议,但在如何切实保护加密公司安全、以及帮助企业识别伪装应聘的朝鲜IT从业者方面,各国政府与企业代表仍缺乏可量化的成效指标。当被问及近期执法行动和制裁是否对朝鲜相关活动产生实际影响时,弗里茨也坦言目前尚难评估效果。
来自Google等科技企业的与会代表建议,加强招聘环节的背景调查和线下面试,并引入更严格的身份核查流程,以提高筛查潜在朝鲜IT人员的能力。但他们也警告,朝鲜已经快速将人工智能整合进其伪装手段,利用AI在视频面试中改变应聘者的外貌、声音甚至口音,使传统验证方式更加容易被绕过。
针对这次会议及相关指控,朝鲜常驻联合国代表团发表声明,强烈抨击美国借题发挥、滥用联合国平台,并指责美国一边“随意退出其认为不必要的联合国机构”,一边又利用联合国推进其地缘政治利益。声明称,联合国真正应该讨论的“最重要悬而未决问题”,是美国“通过肆无忌惮动用武力,粗暴破坏联合国宪章和国际法精神、践踏国际秩序”的“丑恶犯罪行为”,批评华盛顿“蔑视联合国的存在,放弃其作为会员国应尽的义务”。