13 серпня 2026 року світ дізнався про безпрецедентне розкриття: тисячі північнокорейських програмістів роками таємно працюють на американські компанії, використовуючи нейроні мережі для створення дипфейків та підроблених особистостей. Розслідування The Wall Street Journal, підкріплене витіками з внутрішніх документів КНДР, показує, що Пхеньян створив глобальну тіньову мережу, яка щороку приносить режиму Кім Чен Іна до 800 мільйонів доларів. До 90% цих коштів напряму фінансують військові та ядерні програми Північної Кореї.
Технологічний апгрейд: ШІ замість підроблених паспортів
Схема, яка раніше базувалася на грубому використанні викрадених анкет, у 2026 році досягла рівня кібернетичного досконалості. Північнокорейські оперативники тепер використовують генеративний ШІ для створення ідеальних резюме, які неможливо відрізнити від текстів носіїв мови, та написання тестових завдань. Під час відеоінтерв'ю в Zoom або Teams застосовується програмне забезпечення для наложения цифрових облич у реальному часі (live face-masking software). Це дозволяє зовнішності спікера повністю відповідати викраденій ID-карті реального громадянина США, чий номер соціального страхування (SSN) було куплено на ринках даркнету.
«Ферми ноутбуків»: як фізична присутність імітується з Китаю та Росії
Ключовим елементом схеми є фізична інфраструктура. Американські компанії надсилають робочі ноутбуки на адреси в США, де їх зустрічають наймані за гроші посередники. Ці пристрої підключаються до мережі та формують так звані «ноутбук-ферми» (laptop farms). Північнокорейські кодери, перебуваючи в Китаї, Лаосі чи Росії, підключаються до американських лэптопів через програмне забезпечення для віддаленого доступу (TeamViewer, AnyDesk). Для корпоративних систем безпеки вони виглядають як звичайні програмісти зі сусіднього штату. Деякі з таких «співробітників» вміють працювати на 3–4 роботах одночасно, заробляючи до $300 000 на рік на одній позиції.
Від крадіжки зарплат до відкритого шантажу
Ситуація вийшла за межі звичайного шахрайства та перетворилася на загрозу національній безпеці. 11 серпня 2026 року ФБР офіційно підтвердило розслідування інциденту, в рамках якого північнокорейський агент отримав контракт в одному з федеральних урядових відомств США. Це викликало паніку в Вашингтоні. Більше того, характер присутності корейців в інфраструктурі США став більш агресивним. Експерти з кібербезпеки з ANY.RUN та Nisos зазначають, що якщо раніше агенти КНДР намагалися поводитися тихо, щоб просто накопичувати гроші, то тепер зафіксовано нову хвилю: отримавши доступ до баз даних компаній (особливо в криптосфері), вони завантажують конфіденційну інформацію та відкрито шантажують керівництво, вимагаючи мільйонні викупи перед своїм «звільненням».
Суперечливі дані
Хоча The Wall Street Journal стверджує, що схема повністю автоматизована та приносить до 800 мільйонів доларів щороку, деякі експерти вказують на можливе завищення цифр. За даними незалежного аналізу, реальні доходи можуть бути нижчими через втрати на посередників та невдалі операції. Крім того, існують розбіжності щодо точної кількості залучених фахівців: WSJ називає «тисячі», тоді як інші джерела припускають, що активні оператори можуть становити кілька сотень осіб, підтримуваних мережею посередників.
Криза HR-індустрії та зміна парадигми загроз
Ринок віддаленого найму в США зіткнувся із системною кризою: традиційні перевірки бекграунду більше не справляються зі синтетичними особистостями, створеними штучним інтелектом. Згідно з опитуваннями Gartner 2026 року, понад 62% рекрутерів визнають, що кандидати навчилися підробляти особистість за допомогою ШІ швидше, ніж служби безпеки встигають оновлювати методи перевірки. Раніше компанії захищалися від хакерів ззовні (брандмауери, антивіруси), тепер загроза приходить звідсередини. Північнокорейські оперативники отримують легальні доступи, корпоративні облікові записи та SSH-ключі, що робить їх практично невіддільними від справжніх співробітників.