Шпионската група е насочила атаките си срещу американски специалисти по политики, работещи по регулирането на AI контрола върху износа и националната стратегия
Хакери, за които се смята, че са свързани с Китай, са се представяли за бивш служител по технологиите в Белия дом в имейл фишинг атаки срещу американски експерти, специализирани в политиките за изкуствен интелект, според компанията за киберсигурност Proofpoint.
Кампанията е била насочена към малък брой хора в мозъчни тръстове, университети и адвокатски кантори, с особен фокус върху експерти, работещи по регулирането на AI, контрола върху износа и националната стратегия, съобщи Proofpoint в четвъртък в доклад, в който подробно се описва поведението на хакерите.
В доклада се казва, че атаките вероятно са подкрепяли по-широки цели на китайското разузнаване да следи развитието на политиката и регулациите на САЩ в областта на AI.
Proofpoint следи групата под името TA419 и я определя като шпионска операция, свързана с Китай.
Компанията заяви, че групата е била наблюдавана да атакува хора в американски и японски институции поне от април 2025 г.
През юли групата се е представяла за Лин Паркър, изследовател в областта на AI и роботиката, която е заемала висши длъжности в технологичния екип на Белия дом както при президента Доналд Тръмп, така и при президента Джо Байдън, в имейли, с които е канела получателите да участват в „Консултативен комитет по политики за AI“.
Алекс Енглър, бивш служител на Белия дом, който ръководи Центъра по медии, технологии и демокрация към Университета на Пенсилвания, потвърди, че е получил имейл, който лъжливо твърдял, че е от Паркър.
В друга кампания хакерите са се представяли за Хайди Кребо-Редикър, която е била главен икономист на Държавния департамент по време на администрацията на президента Барак Обама, и са молили получателите да допринесат за предполагаем доклад на „Комисията по външни отношения на Сената“ относно контрола върху износа на AI и веригите за доставки.
Тези първоначални съобщения са изглеждали обикновени и не са съдържали очевиден опит за кражба на информация. Ако дадена цел е отговорела, хакерите са изпращали последващо съобщение с линк, който уж съдържал допълнителна информация.
Енглър каза пред The Epoch Times, че първоначално е поискал среща на живо, за да обсъдят идеята, но полученият отговор го е усъмнил.
„Измамникът каза, че е твърде зает, за да се срещне, и изпрати подозрителен линк“, каза той. „След това проверих имейла с колеги, за които знаех, че имат истинския имейл адрес на Лин, и той не съвпадаше.“
Енглър каза, че е научил за по-широката операция едва предишния ден и не е разполагал с информация извън публикуваното в докладите.
Според Proofpoint този подозрителен линк в крайна сметка е отвеждал получателя до фалшива страница за вход в Microsoft OneDrive, създадена да събира данни за достъп до акаунти и да дава на нападателите достъп до акаунта на жертвата.
Методът е можел също така да позволи на нападателите да поемат контрола върху активна сесия дори след като жертвата е завършела многофакторното удостоверяване.
Proofpoint съобщи, че TA419 е използвала подобен подход и през февруари, когато се е представяла за високопоставен служител на Anthropic.
Имейл, изпратен до анализатор по политики за AI в американски мозъчен тръст, е бил с тема „Искане за обратна връзка относно военната интеграция на Claude“, като това е препратка към модела за AI на Anthropic.
В крайна сметка кореспонденцията е насочвала получателя към друга измамна страница за вход.
Proofpoint заяви, че не е открила доказателства, че набелязаните лица или организации са били успешно компрометирани.
Компанията обаче предупреди, че организациите, попадащи в обхвата на шпионската дейност на TA419, трябва да обмислят мерки като устойчиво на фишинг удостоверяване.
„TA419 вероятно ще продължи да атакува мозъчни тръстове и експерти по политики, работещи по технологии и в географски райони, които представляват особен интерес за китайското правителство“, заключи компанията.
„Тези кампании вероятно също ще продължат да имитират самоличността на реални експерти по съответните теми.“
Истинската Лин Паркър каза, че е била натъжена да види името си използвано в опити за насочване срещу колеги от американската общност в областта на AI.
Паркър каза пред The Epoch Times, че нейната загриженост е надхвърляла каквато и да е информация, която нападателите може да са търсили.
„Освен евентуално получената информация, най-голямото ми притеснение е, че подобни инциденти могат да подкопаят доверието, което ни позволява да обменяме идеи и да работим заедно“, каза тя. „Ако започнем да се съмняваме дали наистина общуваме с колега, сътрудничеството става по-трудно. Това може да попречи на способността ни да разработваме разумни политики, било то в областта на AI или във всяка друга сфера.“
Тя също така написа в публикация в LinkedIn след доклада на Proofpoint: „Както тази общност знае, AI може да направи имитациите много убедителни, така че не можем да разчитаме на това едно съобщение да изглежда подозрително.“
Този случай, написа тя, трябва да напомни на изследователите и експертите по политики да поддържат „добра киберхигиена“, включително да проверяват независимо неочаквани искания и линкове, преди да отговорят.
Китайското посолство във Вашингтон не отговори на искане за коментар.














