北朝鮮のサイバー・反宇宙能力拡大と強圧的レバレッジ戦略:評価と対応策
総括要約
北朝鮮は、通常戦力と経済力の劣勢を相殺するため、核戦力高度化路線の下位手段としてサイバー・反宇宙能力を並行して拡大している。IT労働者の偽装就業と暗号資産の窃取は、制裁迂回を超えて国家財政に組み込まれた常時収入源として定着し、キムスギなどのハッキング組織によるAI基盤攻撃の自動化は、脅威の質的高度化を示している。ロシアとの軍事協力は、金正恩に2019年とは異なる交渉上の地位を提供しており、対北朝鮮圧迫だけではこの流れを覆すことは難しい。今後3~5年は、多国間での牽制と北朝鮮の能力拡大が並行する局面が最も有力であり、根本的な抑止よりも資金調達の遅延と攻撃対象の縮小に政策目標を合わせることが現実的である。そのためには、サイバー防衛予算の独立編成、偽装就業・AI標的攻撃リスクの分離管理、IT労働者スキーム共同警報体制の常設協議体化を段階的に推進する必要がある。
I. イシュー状況分析
北朝鮮のサイバー・反宇宙能力拡大を通じた強圧的レバレッジ追求:イシュー状況分析
1. イシューの背景と経緯
北朝鮮のサイバー能力構築は、金正恩執権初期に遡る。ジーン・リー・ウィルソンセンター上級研究員は、金正恩が統治初期からいわゆる「サイバー戦士」ハッカー部隊を体系的に育成してきたと説明する[5]。この部隊の存在目的は明確である。大多数の住民がインターネットから遮断された国家で、少数の精鋭ハッカー集団を育成する。その任務は、ミサイル・大量破壊兵器プログラムに対する国際社会の制裁網を迂回することである[5][2]。
このようなサイバー戦略は、北朝鮮の核戦力高度化路線と切り離して見ることはできない。北朝鮮は2019年12月の労働党全体会議で、自力更生と核高度化を軸とした正面突破戦を宣言した[2][6]。その後、揺るぎなくこれを遂行してきた。2022年の一年間だけでも、大陸間弾道ミサイル8基を含む70回余りのミサイル挑発を敢行した[2][8]。火星-18型固体燃料ICBMの開発もこの時期に並行された[2]。
サイバー・宇宙能力は、この正面突破戦の下位手段として位置づけられる。EAIの分析は、「北朝鮮は核戦力高度化路線の、下位手段としてサイバー・宇宙能力を並行拡大している」と指摘する[2]。その背景には構造的な動機がある。「通常戦力と経済力の劣勢を非対称的なてこで相殺しようとする」計算である[2]。核・ミサイルという物理的な強圧手段と、サイバー・反宇宙という非可視的な強圧手段が、一つの戦略軸で結びついているわけである。
2. 現在の状況
2025年8月現在、朝鮮半島の安保情勢は再び緊張局面に入った。韓米両国は8月17日から27日まで、乙支(ウルチ)フリーダム・シールド(UFS)合同訓練を実施した[11][7]。今年の訓練は、ウクライナ戦争で得られた教訓を反映したシナリオを含んだ点が特徴である[11]。国連軍司令部(UNC)副司令官は、ソウルの外信記者懇談会で、ロシア・ウクライナ戦場で北朝鮮軍が習得した経験が、朝鮮半島安保の計算方法自体を変えていると警告した[1]。
北朝鮮側の反応は例年より強硬である。朝鮮中央通信は論評を通じて、今回の訓練を「地上、海上、空中、宇宙、サイバー、心理情報など、実際の展示作戦遂行の全ての領域」で行われる挑発と規定した[14]。外務省報道官名義の談話は、「新たなレベルの抑止力」で対応すると予告した[7][15]。北朝鮮メディアは、米日韓の軍事協力が「核同盟」に変質しているというフレームも動員している[15]。訓練直前には平壌から短距離ミサイル12発が発射された[18]。
ロシアとの緊密化が、この局面の新たな変数として浮上する。チリのエル・メルクリオは、モスクワの支援が平壌に資金、武器、軍事経験を提供したと分析した[17]。これにより、金正恩がトランプ政権の対話再開の試みに対応する際、2019年とは異なる有利な立場から交渉に臨めるようになったとの評価である[17]。国内では国防部が国会国防委員会業務報告を通じて、北朝鮮が軍事境界線一帯の「国境線化」工事を2028年頃に完了すると見通した[4]。新型240mm・600mm放射砲や自走砲、戦術ミサイルなどの新規兵器体系も、境界地域に並行配備されている[4]。物理的な戦力増強と非伝統的安全保障領域の脅威の多様化が同時に進行する構図である。
サイバー領域では、資金源確保の手法が洗練されている。EAIの分析は、「11カ国のIT労働者スキーム共同警報とキムスギ組織のAI活用攻撃自動化の状況」を共に言及し、「制裁網の空白と脅威の高度化を同時に」示していると評価する[2]。ジーン・リー上級研究員も、北朝鮮が「非常に限定的な輸出入しか行われていない国家」であるにもかかわらず、サイバー犯罪を通じた仮想通貨窃取で武器プログラムを維持してきたと指摘する[5]。
3. 主要な行為者と立場
北朝鮮は、サイバー・反宇宙能力を通常戦力の劣勢を埋め合わせる非対称的なてこと規定する。金正恩政権にとって、サイバー資金調達は、制裁で閉ざされた外貨獲得経路を代替する生存手段である[5][2]。朝鮮中央通信の論評は、韓米合同訓練を「敵対勢力の軍事的脅威」と規定し、それに対する対応を「自衛的権利行使」として正当化する[14]。これは、サイバー・宇宙領域での挑発を、通常戦力の防衛的な叙事の中に包摂させようとする対内外宣伝戦略と解釈される。
韓米同盟当局は、今回のUFS訓練にウクライナ戦の学習要素を反映させた。これは、北朝鮮の脅威を通常戦力・非伝統的複合脅威として再定義したことを意味する[11]。UNC副司令官の警告は、北朝鮮軍の実戦経験の蓄積が、停戦体制管理の安保計算法自体を変えるという米側の認識を示している[1]。
ロシアは、北朝鮮に資金と武器、軍事経験を提供する後援者として浮上した[17]。この関係は、対北朝鮮制裁体制の実効性を蚕食すると同時に、北朝鮮が米国との今後の交渉で活用するてこを強化する役割を果たす[17]。
韓国政府は、国防部業務報告を通じて、境界地域での兵器体系増強と国境線化工事などの物理的な脅威要因を国会に報告した[4]。ただし、サイバー・反宇宙領域に対する別途の対応体系への言及は、相対的に限定的である。EAIをはじめとする国内研究機関は、対北朝鮮サイバー脅威を「偽装就業リスク」と「AI基盤標的攻撃リスク」に区分して管理する必要性を提起し、ミサイル防衛予算とは分離された別途のサイバー防衛予算編成を要求している[2]。
4. 主要な争点
第一の争点は、対北朝鮮制裁体制の空白である。IT労働者の偽装就業とAI自動化攻撃の状況は、既存の制裁網が新しい手口に追いついていないことを示している[2]。第二の争点は、ロシア要因である。朝ロ(北朝鮮・ロシア)の緊密化が、サイバー・宇宙能力高度化に必要な技術・資源の移転経路として作用する可能性が提起されている[17]。第三の争点は、政策対応の優先順位である。EAIの分析は、根本的な抑止よりも「資金調達の遅延と攻撃対象の縮小」に対応目標を合わせる必要があると提言している[2]。これは、サイバー・反宇宙脅威が核・ミサイル脅威とは異なり、完全な抑止よりも管理可能なリスクとしてアプローチすべきであるという認識を反映している。
II. イシュー深層分析
北朝鮮のサイバー・反宇宙能力拡大を通じた強圧的レバレッジ追求:イシュー深層分析
1. 根本原因分析
北朝鮮のサイバー・反宇宙能力拡大は、通常戦力における劣勢という根本的な制約から出発する。EAIの分析はこれを「通常戦力と経済力の劣勢を非対称的なてこで相殺しようとする構造的な動機」と規定する[2]。韓国と米国を相手に正規軍対決の構図で優位に立つ方法はない。北朝鮮は、この格差を埋める代替手段を見つける必要があった。
サイバー能力は、当初、資金調達目的から出発した。ジーン・リー・ウィルソンセンター上級研究員の説明によれば、金正恩は執権初期からハッカー部隊を育成した[5]。目的は「ミサイルおよび大量破壊兵器プログラムに対する米国と国連の強力な制裁」を迂回することであった[5]。貿易と輸出入がほとんど封鎖された国家で、仮想通貨の窃取は外貨獲得の実質的な経路となった[5]。サイバー攻撃が最初から純粋な軍事的目的ではなく、制裁回避という経済的必要性から出発したという点が、その後の戦略展開の方向を規定する。
核戦力路線が確定すると、サイバー・宇宙能力はこれに従属する下位手段として再配置された。2019年12月に労働党全体会議で宣言された正面突破戦は、「自力更生、思想闘争、核高度化、長期戦」を軸とした[8]。この路線の下で、サイバー攻撃は資金源確保機能と共に、情報戦攪乱機能を同時に遂行する役割へと拡大した。宇宙能力もまた、偵察衛星開発を媒介として、ミサイル高度化プログラムと連動した。
2. 構造的文脈
政治的構造において、金正恩政権のサイバー・反宇宙能力拡大は、体制内部の論理と連動している。EAIは、北朝鮮の核戦略の勝利理論を「核能力と使用の意志を誇張して相手方の心理的な意思決定に影響を与え、相手方が自ら行動を慎むようにさせる」3段階構造で説明する[10]。サイバー・反宇宙攻撃は、この強圧構造において低コスト・低リスクな手段として機能する。物理的な挑発とは異なり、帰属(attribution)論争の余地を残しつつも、相手国社会基盤施設と心理に打撃を与えることができる。
経済的構造においては、対北朝鮮制裁の長期化がサイバー能力への依存度を高める背景となる。北朝鮮は、正常な貿易と外資誘致が封鎖された状態でも、国家財政を維持しなければならない。EAIのリポートは、「11カ国のIT労働者スキーム共同警報とキムスギ組織のAI活用攻撃自動化の状況」に言及し、「制裁網の空白と脅威の高度化を同時に」示していると診断する[2]。IT労働者の偽装就業と暗号資産の窃取は、もはや一回性の事件ではなく、国家予算編成に組み込まれた常時的な収入源として定着した。
安保的構造においては、情報化戦場に対する北朝鮮の学習が、ウクライナ戦争を媒介として加速化している。国連軍司令官はソウル記者懇談会で、ロシア・ウクライナ戦場の経験が「朝鮮半島安保の計算方法自体を変えている」と警告した[1]。今年の乙支フリーダム・シールド訓練が、ウクライナ戦争の教訓を反映したシナリオを含んだのも、このような認識の産物である[11]。北朝鮮軍がロシアへの派兵を通じてドローン戦、電子戦、情報戦のノウハウを直接習得したという観測が、訓練設計に反映された。
ロシアとの緊密化は、この構造に資源変数を追加する。チリのエル・メルクリオは、モスクワの支援が平壌に「資金、武器、軍事経験」を提供したと分析した[17]。この支援は、金正恩が今後の米国との交渉で、2019年よりも有利な立場に立つことを可能にした背景として指摘されている[17]。サイバー・反宇宙能力拡大に必要な技術移転やノウハウ共有が、この緊密な関係を通じて行われる可能性も排除できない。
3. 歴史的先例および類似事例比較
北朝鮮のサイバー戦略は、ソニー・ピクチャーズ・ハッキング(2014年)、バングラデシュ中央銀行窃取未遂(2016年)、ワナクライ・ランサムウェア(2017年)などを経て、段階的に高度化された経路をたどってきた。初期には、政治的報復や単発的な金融犯罪の性格が強かった。その後、暗号資産取引所攻撃やIT労働者の偽装就業へと方式が移り、国家財政に寄与する常時システムとして定着した。EAIが指摘した「AI活用攻撃自動化」は[2]、この進化の最近段階であり、人的投入に対する攻撃規模を増やす効率化局面にあたる。
反宇宙能力の側面では、北朝鮮のアプローチはロシア・中国の対衛星兵器開発経路と部分的に重なる。ただし、北朝鮮は直接的な衛星迎撃能力よりも、GPS妨害、電子戦妨害など、比較的低コストな非運動性(non-kinetic)手段に優先順位を置いていると把握される。これは、資源制約の中で最大の効果を狙う北朝鮮式の非対称戦略の延長線上と見ることができる。
強圧外交手段としてのサイバー・反宇宙能力の活用は、冷戦期のソ連の非対称戦略と比較する点がある。通常戦力・核戦力で劣勢な行為者が、相手国社会の脆弱性を攻撃する方式は、新しいものではない。ただし、北朝鮮事例の特異性は、この非対称手段が政権の財政と直結している点にある。サイバー攻撃が単なる軍事的な攪乱手段を超えて、体制生存のための経済的な下部構造として機能するという点で、国家支援型ハッキングの一般的な類型と区別される。
4. イシュー展開の核心変数
第一の変数は、多国間制裁協力の実効性である。11カ国がIT労働者スキームについて共同警報を発令した事実[2]は、国際社会の対応レベルが高まっていることを示している。しかし、この協力が実際の資金源遮断につながるかは別の問題である。暗号資産窃取の経路が多様化する速度が、制裁協力の速度を上回る可能性がある。
第二の変数は、ロシア・北朝鮮軍事協力の持続性と深化の度合いである。この協力がサイバー・宇宙技術移転にまで拡大するかが、今後3~5年の北朝鮮能力の質的飛躍の成否を分ける。ウクライナ戦場での実戦経験の習得は、既に進行中の変数であるが[1][11]、これにロシアの衛星・電子戦技術まで結合されれば、脅威の性格自体が変わる。
第三の変数は、米国の対北朝鮮政策基調の変化である。ウォール・ストリート・ジャーナルは、トランプ政権が韓米合同訓練を「実質的に縮小」することを決定したことを批判し、これが北朝鮮の脅威を過小評価した処置だと指摘した[13]。米国国防部の2026年国家安全保障戦略は、既に北朝鮮の核戦力が「米本土を脅かす能力をますます備えつつある」と認めている状態である[13]。ワシントンの関与方式が対話優先へと傾斜する場合、北朝鮮のサイバー・反宇宙能力拡大に対する抑止のインセンティブが弱まる余地がある。
第四の変数は、サイバー戦の民間委託拡大という国際的な趨勢である。米国が認可された民間企業に攻勢的なサイバー作戦を許可する方向へ政策を転換しているという事実は[16]、国家対国家のサイバー対応の計算方法を複雑にする。このような流れが韓米サイバー防衛体系にどのように反映されるかによって、対北朝鮮抑止の実効性が変わる可能性がある。
*この本文は韓国語で書かれた原文を AI で翻訳したものです。一部の翻訳やニュアンスに誤りがある場合があります。
本レポートは、EAI 研究員の企画のもと、AI を活用した精緻なリサーチに基づき、EAI 研究員が最終執筆した深層分析レポートです。