朝鲜通过网络与太空能力扩张实施胁迫外交:风险分析与应对方案
综合摘要
朝鲜正将网络与太空能力作为核武力高度化路线的下属手段并行扩张。其背景在于以非对称杠杆抵消常规战力与经济实力劣势的结构性动机。11国针对IT劳工计划的联合警报以及Kimsuky组织利用AI实现攻击自动化的迹象,同时揭示了制裁网络的空白与威胁的高度化。未来3至5年,最有可能出现的局面是多边牵制与朝鲜能力扩张并行,应对目标应定位于延缓资金筹措与缩小攻击面,而非根本性遏制。企业与政府须将伪装就业风险与AI驱动的定向攻击风险作为独立体系分别管理,并需要编制与导弹防御预算相分离的网络防御预算。
I. 议题形势分析
朝鲜通过网络与太空能力扩张实施胁迫外交:形势分析
1. 议题背景及经过
朝鲜网络能力的构建可追溯至金正恩执政初期。威尔逊中心高级研究员Jean Lee(珍·李)解释称,金正恩自执政初期起便系统性地培养所谓“网络战士”黑客部队[2]。该部队的存在目的十分明确:在一个绝大多数居民被隔绝于互联网之外的国家,培养少数精锐黑客集团,以规避国际社会针对导弹与大规模杀伤性武器计划的制裁网络[2]。
这种网络战略无法与朝鲜核武力高度化路线割裂看待。朝鲜在2019年12月劳动党全会上宣布以自力更生和核高度化为轴心的正面突破战后,始终坚定不移地予以执行[6]。仅2022年一年,朝鲜就实施了包括8枚洲际弹道导弹在内的70余次导弹挑衅,并持续推进火星-18型固体燃料洲际弹道导弹的开发[6]。问题在于此类武器计划的财源。国际社会普遍评估认为,在对朝进出口极度受限的情况下,朝鲜获取武器开发预算的途径之一正是包括窃取加密货币在内的网络犯罪[2]。
太空与反卫星能力的扩张作为与上述网络战略并行的另一轴线,于近期崛起。韩国国际政治学会出版的学术期刊分析称,朝鲜在信息化时代同时扩张网络与反卫星能力,强化胁迫性杠杆[4]。这表明朝鲜正在运用多层次战略,不仅以核武力,还试图在非对称新兴安全领域抵消常规军事力量的劣势。
2. 当前形势
2026年7月,韩国、美国、日本、澳大利亚、加拿大、法国、德国、意大利、荷兰、新西兰、英国等11国通过监督对朝制裁执行的多边倡议,针对朝鲜IT劳工计划发布了史上首次联合警报[1]。该警报明确指出,朝鲜IT人员伪装身份获取海外远程工作岗位,并借此为核与导弹计划筹措资金的结构仍在广泛运作[1]。11国的参与规模以及“史上首次”这一形式本身,反映了一线实务判断:仅凭各国单独的制裁执行无法阻断该计划。
网络攻击手法的高度化也在并行推进。韩国安全企业Genians(智尼安斯)表示,已捕捉到与被美国财政部列为制裁对象的朝鲜关联组织Kimsuky(金苏琪)搭建自主本地语言模型与生成式AI应用环境、试图将攻击过程自动化的迹象[14]。其特点在于,工具的设计方向是在文档处理过程中不向外部传输机密信息的同时,提高攻击操作员的工作效率[14]。
在军事与安全领域,朝俄合作深化成为新的变量。日本防卫省在2026年白皮书中评估称,尚无迹象表明俄罗斯的对朝支援已直接强化朝鲜军队,但同时警告称,两国合作正迅速扩大,中长期内可能提升朝鲜军队的战力[5]。防卫省将朝鲜的军事威胁界定为对日本安全而言“比以往任何时候都更为重大且迫近”的威胁[5]。
地区紧张还表现为朝鲜对韩日双方加强军备动向的反弹。劳动党副部长金与正提及日本首次试射战斧巡航导弹及参加美菲“肩并肩”(Balikatan)演习,谴责日本正在蜕变为“战争国家”[8]。对于韩国扩充天弓-II导弹防御体系[15]及引进核动力潜艇的计划,朝鲜也曾警告称可能引发军备竞赛[18]。美国专家评估认为,在这种对称格局下,包括韩国和日本在内的太平洋地区美军基地对朝鲜和中国的导弹与无人机威胁“高度脆弱”[12]。
3. 主要行为体及立场
朝鲜领导层正将网络与太空能力作为与核武力相结合的胁迫外交工具加以运用。通过第九次劳动党代表大会,朝鲜将拥核国地位固化为不可逆转的国家现实,并将韩国重新界定为敌对的国家对国家关系对象,而非民族内部对手[9]。这表明,网络与太空领域的能力扩张并非单纯的技术问题,而是与朝鲜对国际形势的认知——即美国主导的国际秩序弱化与多极化——相契合的长期战略的一环[9]。
韩美日三国及西方伙伴国正朝着将对朝制裁执行监督体系多边化的方向提高应对力度。11国联合警报的发布[1]可视为认识到单一国家层面制裁执行局限性的务实应对。日本通过防卫白皮书将朝俄军事合作明确列为单独威胁因素,提高了警戒级别[5]。
俄罗斯作为扩大与朝鲜军事合作的行为体,虽尚缺乏已转化为直接战力强化的证据,但引发了对其长期外溢影响的担忧[5]。有观点指出,中国、俄罗斯与朝鲜之间的威权主义轴心正与乌克兰、伊朗战争局势相互交织,为印太地区安全投下阴影[10]。
韩国安全业界及政府处于应对朝鲜网络威胁的实务最前线。Genians等民间安全企业直接捕捉并公开Kimsuky等组织利用AI的迹象[14],承担着威胁情报生产的一极。Jean Lee研究员建议,鉴于韩国在应对朝鲜网络攻击方面经验丰富且处于加密货币技术前沿,应并行推进韩美同盟层面的网络安全能力强化与加密货币监管政策制定[2]。
4. 核心争议点
第一个争议点是作为制裁规避手段的网络能力的可持续性。IT劳工计划已广为人知,足以成为11国联合警报的对象[1]。尽管如此,该计划仍持续运作,其原因在于它逆向利用了远程办公普及这一全球劳动力市场结构本身。要提高执法实效,必须并行强化企业层面的身份核验体系。
第二个争议点是AI技术正在降低网络攻击的进入门槛。Kimsuky利用本地语言模型的迹象[14]表明,朝鲜黑客组织有可能从少数精锐模式转向自动化的大规模攻击体系。这意味着威胁形态的变化,已难以依靠现有的基于特征的检测体系加以应对。
第三个争议点是朝俄合作扩展至网络与太空领域的可能性。若日本防卫白皮书指出的“中长期战力强化可能性”[5]以人造卫星运载器技术或网络基础设施支援的形式具体化,现有对朝制裁体系的实效性本身可能从根本上动摇。
第四个争议点是朝鲜半岛区域内军备竞赛加剧与新兴安全威胁的相互作用。朝鲜以胁迫性言辞应对韩国扩充导弹防御体系与引进核潜艇[15][18]、日本引进战斧导弹[8]的模式不断重复。随着网络与太空能力这一非对称杠杆的加入,常规、核与新兴安全威胁相互叠加的复合威慑格局正在形成。
II. 议题深度分析
朝鲜通过网络与太空能力扩张实施胁迫外交:深度分析
1. 根本原因分析
朝鲜网络与太空能力的扩张并非源于单一动机。其出发点是常规战力与经济实力绝对劣势这一结构性条件。在对朝进出口极度受限的封闭经济结构中,朝鲜无法通过正常贸易或海外投资获得资金筹措渠道[2]。在这种条件下,金正恩自执政初期起便选择了由国家培养少数精锐黑客人力的方向[2]。在互联网被阻断的社会中反而能够培育精锐网络战力,其原因在于这些人力从一开始就是以对外渗透与资金窃取为目的、在隔离环境中培养的,而非用于对内信息流通。
第二个根本原因在于对朝制裁体制的特性。联合国安理会制裁在阻断武器进出口与金融交易方面取得了相当成效,但自始便不具备管控网络空间中身份伪装或虚拟资产窃取的制度性手段。威尔逊中心高级研究员Jean Lee指出,朝鲜正钻制裁的这一空子,通过窃取加密货币规避国际制裁[2]。11国首次针对朝鲜IT劳工计划发布联合警报的背景也在于此[1]。这是单一国家层面的制裁执行无法筛除伪装身份的远程办公人员这一实务局限不断累积的结果。
第三个原因是其作为胁迫外交手段的效用。EAI评论将朝鲜核战略的胜利理论整理为三个阶段:“朝鲜生动而逼真地夸大自身核能力及其实际使用意志的水平”,借此“对对方领导层的决策产生心理与认知影响”,从而“使对方领导层自行谨慎对待针对朝鲜的行动,或按照朝鲜所愿行事,或接受朝鲜提出的条件”[13]。网络与反卫星能力作为这种核战略的下属体系发挥作用。作为无需实际全面战争即可给对方国家政策决策施加负担的非对称杠杆,它与核武力共享相同的逻辑结构。
2. 结构性背景
政治结构
2026年朝鲜劳动党第九次代表大会重新确认了这一问题的政治坐标。据EAI评论,朝鲜通过此次大会“将拥核国地位固化为不可逆转的国家现实,并将韩国界定为最敌对的国家对国家关系对象,而不再是民族内部的对手”[9]。此外,“在认识到美国主导的国际秩序正在弱化、多极化世界正在到来的前提下,明确表明了进一步强化自主、自立、自卫路线的立场”[9]。网络与太空能力扩张正是这一自力更生路线的延伸,与在无外部支援情况下独立构建非对称威慑力的战略方向相契合。
金与正的对日谈话也体现了这种政治逻辑。她将日本试射战斧巡航导弹与参加“肩并肩”演习界定为向“战争国家”的转变,谴责称“日本的这种军事行动证明了其为拥有先发制人打击能力而采取的动向”[8]。这表明朝鲜维持着一种政治话术,即立即将周边国家的军事动向用作为自身能力强化正名的借口。
经济结构
朝鲜经济的封闭性使网络犯罪成为维持体制的核心资金来源,而非单纯的副业收入。在正常对外贸易通道被阻断的状态下,IT人员伪装就业于海外远程岗位与窃取虚拟资产,已成为被查获风险相对较低、收益率较高的资金筹措手段[1][2]。正如11国联合警报所指出的,该计划已接近制度化的国家产业结构[1]。这意味着它并非个别黑客的越轨行为,而是由国家选拔、训练、部署人力并吸收收益的体系。
安全结构
在安全结构层面,朝俄合作深化正作为新变量发挥作用。日本防卫省在2026年白皮书中评估称,尚无迹象表明俄罗斯的对朝支援已直接强化朝鲜军队,但以两国合作扩大速度为依据,警告朝鲜军队战力可能在中长期内得到强化[5]。该白皮书将朝鲜的军事威胁界定为“对日本国家安全而言比以往任何时候都更为重大且迫近的威胁”[5]。更广泛地看,有观点指出连接中国、俄罗斯与朝鲜的威权主义轴心正与乌克兰、伊朗战争局势相互交织而扩大。中国向伊朗出售肩扛式导弹系统的迹象被视为这种趋势的一个案例[10]。这表明朝鲜的网络与太空能力扩张可能并非朝鲜单独的项目,而是在威权阵营内部的技术与军事合作网络中推进的。
美国印太前沿基地的脆弱性也是结构性背景。韩联社援引的美国专家评估称,包括韩国和日本在内的太平洋地区美军基地对朝鲜和中国的导弹与无人机攻击“非常脆弱”[12]。这一评估凸显了一种潜在风险:若朝鲜获得太空与反卫星能力,将同时获得对美军监视、侦察与通信资产的干扰能力。
3. 历史先例及类似案例比较
朝鲜当前的行动轨迹与冷战时期苏联的非对称战略概念部分重叠。斯德哥尔摩国际和平研究所(SIPRI)近期举办的研讨会探讨了太空—核关联对欧洲安全的影响,分析了太空领域的不确定性如何改变升级路径[7]。这反映了一种问题意识:对太空资产的威胁可能动摇核威慑结构本身。朝鲜追求反卫星能力也遵循类似逻辑,即无需直接军事冲突,仅通过向对方国家的太空基指挥控制体系植入不确定性,即可占据战略优势。
美国太空司令部领导层近期的政策诉求也可作为比较资料。即将离任的美国太空司令部司令以中国正快速推进太空武器体系高度化为由,强调了“反P-LEO”(应对低轨卫星体系)能力的紧迫性[16]。这虽是以中国而非朝鲜为主要对象的政策讨论,但表明太空领域的非对称威慑竞争已在中美之间正式展开。朝鲜追求反卫星能力,可视为这种大国间太空竞争格局的下游衍生物,即部分参照大国构建的太空条令与技术,将其缩小、变形为适合自身的非对称版本加以应用。
在网络领域,Kimsuky组织利用AI正在创造新的先例。Genians表示,已确认Kimsuky搭建本地语言模型、试图将生成式AI结合到攻击过程中的迹象[14]。这是一种新型的制裁规避方式:国家背景的黑客组织即使在商用AI服务访问受限的情况下,也搭建自主AI基础设施尝试攻击自动化。从人力密集型黑客攻击向AI辅助型黑客攻击的转变,未来可能成为其他受制裁国家的参考模式。
4. 议题演变的关键变量
第一个变量是11国联合警报体制的实效性。该体制能否真正转化为IT人员身份核验强化与企业招聘惯例改善,还是止步于象征性宣言,将左右朝鲜未来的资金筹措能力[1]。第二个变量是朝俄军事合作的深化速度。正如日本防卫省所指出的,目前尚未确认直接的战力强化效果,但若合作范围扩展至太空与导弹技术转让,评估结果可能改变[5]。第三个变量是韩国防御体系的应对速度。天弓-II导弹防御网扩充等措施能否对朝鲜的非对称威胁认知产生实质威慑效果,是关键所在[15]。第四个变量是AI技术的扩散速度。若生成式AI如Kimsuky案例所示成为黑客组织的标准工具,攻击频率与精巧程度存在超越现有应对体系检测能力的风险[14]。
*本文为使用 AI 从韩语原文翻译而来,部分译文或语感可能存在偏差。
本报告由 EAI 研究员策划,基于 AI 辅助的精细研究,并由 EAI 研究员最终撰写的深度分析报告。