朝鲜的AI双面间谍竟在日本面试中现形
一家日本公司在招聘面试中抓获了一名疑似深度伪造的求职者——其报出错误的公司名称、回复明显延迟且拒绝脱离角色。专家称,这完全吻合朝鲜的渗透套路,如今正将全球就业系统列为目标。
一个停不下来的候选人
面试一开始还算正常。视频通话右侧的一位申请人开始陈述自己加入 KOWRO(一家总部位于东京的 AI 娱乐公司)的动机。左侧的面试官——首席执行官原田裕二——手托下巴,皱起眉头。
有些不对劲,几乎是立刻就感觉到了。
首先,候选人一直把公司名念成"COLO"而不是 KOWRO。原田的公司做的是 AI 娱乐工具,他几乎瞬间就认出了这个错误模式:那正是语言模型把专有名词误读为熟悉字符串时会出现的那种发音卡壳。但候选人始终没有纠正。他只是继续说下去。
“我主导过大规模网络服务的设计与开发,“候选人说道,列举了 TypeScript、React 和 Node.js。原田打断了他。候选人没有停下。他又试了一次。结果一样——平淡无起伏的独白,几乎无视他的问题。
原田发出提问与候选人回应之间存在明显的延迟,这种延迟原田的团队在 AI 相关工作中早已司空见惯。而当原田终于直接问对方是否在利用 AI 时,候选人用僵硬而不自然的日语回答:“不,我没有使用 AI。‘我自己’直接说话。”
原田挂断了电话。
“用 AI 欺骗别人是不行的,“事后他说,“我也白白浪费了时间。”
了解模式之后你会看到什么
IT 记者美合木弘之表示,过去两到三年里,全球已经出现多起通过 AI 辅助冒充身份进行网络面试的案例。KOWRO 这起事件符合一个特定的套路——指向朝鲜。
美合木的判断是:朝鲜特工正在利用生成式 AI 隐藏身份,申请全球各地公司的 IT 开发职位。假候选人呈现出逼真的视频形象,通过初步筛选,一旦被录用便开始执行实际的软件开发工作。收入流回朝鲜。在某些案例中,这些特工还被安置在关键岗位上,伺机窃取企业情报。
这并非推测之辞。日本外务省已在其官网上发布关于该手法的公开警告,将其视为既定威胁路径。外务省的介入赋予了这一判断制度层面的分量——这不再仅仅是一个科技故事,而是一个国家安全议题。
为什么招聘成为新的前沿阵地
以往的朝鲜网络行动侧重于金融盗窃:加密货币交易所遭入侵、勒索软件、直接诈骗。向就业渗透的转向意义重大,因为它用短期变现换取了长期准入。
一个被盗的钱包几小时内就会被清空。而一个潜伏在企业内部的 insider 可以待上数月甚至数年——写代码、理解系统、建立信任、获取权限。回报周期更长,但持久得多。而随着生成式 AI 让维持一个逼真视频形象变得更便宜、更容易,这类行动的准入门槛大幅下降。
日本并非孤例。疫情后的远程办公加速,使全球范围内的"视频优先"招聘流程常态化。欧洲、北美和东南亚的企业都在运行同样的筛选管道。KOWRO 的面试只是更大规模图景中的一个数据点。
谁赢谁输
短期的赢家是那些以极低门槛规模化使用 AI 生成劳动力的任何人。朝鲜特工采用这种方法,雇主支付的成本不到当地工资的一小部分,且无需签证担保。只要伪装不被识破,他们就能同时榨取劳动力价值和信息,而主办国承担的风险微乎其微。
输家是浪费数小时在一个假面试上的雇主,以及被挤出一个早已被操纵的流程的合法求职者。但更深层的损失在于制度层面:每一家中招的企业都在侵蚀数十亿劳动者如今赖以生存的视频远程招聘机制的信任基础。
接下来会发生什么
大概率是升级而非收缩。AI 视频合成技术正在指数级进步。当前的缺陷—— lip-sync 漂移、响应延迟、奇怪的代词选择——将逐步收窄。原田发现的红旗对于每天与 AI 打交道的人来说显而易见,但普通招聘经理不会这么快就察觉到异常。
企业需要调整筛选流程。视频面试验证应当包含实时交互任务——不只是问答,还包括现场编程练习、即兴问题解决和行为探询,这些都是脚本化回答无法应付的。一些公司已经在试验多层身份验证,包括实时照片核验和生物特征一致性审计。
日本外务省的警告信号表明,这一趋势已在政策层面受到关注。预计其他政府也会发布类似的警示。问题在于,招聘团队会不会将其视为与自己日常工作相关的信息。
更大的图景
KOWRO 这场面试以一种令人不安的方式滑稽可笑。一个机器人去一家机器人公司应聘,连公司名字都说不对,还完全无法被叫停。简直像卡通片。
但卡通正在变得愈发真实。KOWRO 发生的一切是一声早期警报——用支撑下一代国家赞助经济战武器的同样工具,试探日本的招聘基础设施。技术本身并非难点。朝鲜建设 AI 能力已经多年。真正的难点在于,没有人以审视金融活动同样的强度去审视招聘管道。
在他们做到这一点之前,下一个"候选人"或许不会犯同样的错误。