美國司法部近年打擊了一項針對美國企業的北韓駭客行動,並揭露新型態的資安防線漏洞:多名北韓駭客透過冒用美國公民身分,成功取得美國企業的遠端工作職位,藉此為北韓政府賺取資金,並企圖竊取企業內部敏感資料。
美國政府指出,攻擊者在超過 100 家企業中,冒用超過 80 名美國公民的真實身分取得職位並執行攻擊,為面臨聯合國制裁的北韓政府創造超過 500 萬美元的非法收入。這類新興資安威脅在業界被稱為「合成內鬼(Synthetic Insiders)」,其最棘手之處在於,登入帳號與背景查核憑證都是真實的,甚至連登入權限也完全合法。這讓存取行為看起來完全合規,但實際在螢幕背後操作的人,卻根本不是企業以為自己錄取的對象。
生成式 AI 正在讓企業面臨更多的「假員工」
生成式 AI 的爆發,讓建立虛擬員工身分的成本趨近於零。攻擊者如今能利用 AI 工具,產出極具說服力的視訊面試內容,並偽造政府核發的身分證件,也讓製作假履歷、作品集網站與寫作樣本變得易如反掌。
在通過企業招募與背景審查後,這些身處海外的實際操作者會利用 AnyDesk 或 TeamViewer 等合法遠端控制軟體,操控放置在美國境內的實體設備。這種被稱為「筆電農場(laptop farms)」的設備集合,通常設置在美國當地住宅中,讓實際位於海外的假員工,在網路軌跡上看起來就像是在美國本土工作。近期已有 8 名在美國境內負責託管筆電農場的人遭到判刑。
面對這類精密的身分包裝,AI 驅動型網路安全公司 SentinelOne 資深威脅研究員 Tom Hegel 指出,企業必須密切監控整個招募流程。他建議:「企業應在申請階段使用身分驗證與深偽(deepfake)檢測工具,篩選中繼資料(metadata)、IP 與裝置指紋。」
除了依賴高科技工具,防範措施有時也包含極為簡單的低科技手段,例如在視訊面試時要求求職者「轉頭或揮手」,使即時臉部替換軟體露出破綻。錄取之後,企業也必須確認寄送給員工的硬體設備沒有被轉寄至筆電農場,並在入職後持續利用行為分析(behavior analytics)偵測異常工作活動。
合法帳號、正常存取,為何仍可能出事?揭企業難以察覺的資安盲點
一旦假員工順利越過招募防線,進一步取得合法權限,其所造成的破壞往往遠超外部駭客。根據美國大型行動通訊業者 Verizon 發布的《2026 年資料外洩調查報告》,在全球超過 2 萬 2 千起資安事件中,有高達 12% 是由內部人員造成。
深偽檢測技術公司 Reality Defender 技術長 Alex Lisle 更警告,蓄意的內部攻擊「一直是最具破壞性且通常最成功的攻擊」。之所以更具毀滅性,是因為「那些人知道企業的核心資產在哪裡,以及如何獲取它們」。
以金融服務業為例,AI 假員工帶來的直接風險,往往不是發動一筆容易被察覺的詐欺轉帳,而是取得更深層的系統存取權。當假員工獲得合法登入身分後,便能直接接觸詐欺偵測模型、支付流程架構、客戶紀錄、定價數據、商戶資訊以及內部控制系統。由於其存取行為在每一層都看似合法,因此不會觸發原本用來偵測非法入侵的安全警報,使駭客得以在不驚動系統的情況下,複製並研究這些資料長達數月。
相較於媒體高度關注的惡意滲透,Fortinet 系統工程總監 Dave Spillane 提醒,內部威脅其實更常因意外而發生。根據 Fortinet 的報告,高達 62% 的內部威脅事件源自人為錯誤或遭入侵的帳號,包括員工無意間將敏感資訊輸入未經授權的生成式 AI 工具,或寄錯檔案等行為。這類嚴重事件每次可能使企業損失 100 萬至 1,000 萬美元。這也代表,企業的內部防線不僅要防禦偽裝成合法員工的惡意分子,還要建立機制,降低人為疏失造成的損害。
從身分驗證到最小權限,企業必須重整 AI 時代的內部資安防線
面對如此錯綜複雜的內部威脅,企業必須著手調整防禦架構。全球專業服務公司 Alvarez & Marsal 爭議與調查董事總經理 Adam Finkelstein 表示,企業正透過「強化人資(HR)、資安、法務、合規與資訊部門之間的連結」來因應,因為過去單純被視為人資行政作業的招募流程,在面對高風險遠端技術職位時「已不再足夠」。
儘管市面上許多資安廠商提供利用機器學習與分析技術監控員工行為的服務,例如記錄按鍵與螢幕截圖等「老大哥式」監控,但這也帶來信任上的權衡。網路安全公司 Tenable 歐洲、中東與非洲(EMEA)區技術長 Bernard Montel 指出:「過多的控制措施會產生摩擦,並促使員工尋找繞過路徑,過度監控則會破壞信任,因此企業面臨的挑戰,是如何在保護組織的同時,避免建立起一種監控文化。」
這場由 AI「假員工」引發的危機,揭露了企業長期將招募、身分驗證、設備寄送與權限核發視為獨立流程的資安盲點。當攻擊者實際身處海外,卻能憑藉真實憑證,在未觸發任何安全警報的情況下存取核心系統,傳統只守住登入入口的「邊界防護」思維便顯得不足。
未來,在串聯人資、技術與合規部門、重塑防線的過程中,企業必須謹守最小權限原則,並依據客觀、可驗證的技術風險指標判斷異常,避免走向無所不在的過度監控。唯有在安全防護與員工信任之間取得平衡,才能在 AI 無所不在的時代,真正看清登入帳號背後的操作者,究竟是值得信賴的同事,還是隱藏在螢幕另一端的合成內鬼。
【推薦閱讀】
◆ OpenAI 為何主動暫停一款強大的 AI?一場內部測試揭 Agent 資安新盲點
◆ Hugging Face 遭 AI Agent 惡意入侵:一個中國模型為何成了最後的調查工具?
◆ AI Agent 長期記憶成新攻擊面:研究顯示惡意記憶寫入成功率達 98%,企業該如何防守?
*本文開放合作夥伴轉載,資料來源:《Financial Times》、《PYMNTS》,首圖來源:Unsplash



