أمضت مجموعة قرصنة يُعتقد أنها تعمل نيابة عن الصين أشهرًا في انتحال شخصيات أمريكية بارزة في مجال الذكاء الاصطناعي - بما في ذلك مسؤول كبير سابق في مجال التكنولوجيا في البيت الأبيض وموظف كبير في مجال الأنثروبولوجيا - لاقتحام حسابات البريد الإلكتروني لخبراء سياسة الذكاء الاصطناعي الأمريكيين، وفقًا لتقرير صادر عن شركة الأمن السيبراني Proofpoint صدر في 1 أكتوبر 2026، وأوردته رويترز وسي إن إن.

استهدفت الحملة، التي تتبعها Proofpoint باسم TA419، أقل من عشرة أفراد في مراكز الأبحاث والجامعات ومكاتب المحاماة - الأشخاص الذين يتركز عملهم على تنظيم الذكاء الاصطناعي، وضوابط التصدير، واستراتيجية الذكاء الاصطناعي الوطنية. وربطت الشركة المجموعة بالصين من خلال برامجها الضارة، والخوادم المستخدمة في عمليات الاقتحام، واختيارها للأهداف، وهو ما يتوافق مع نوع المعلومات الاستخباراتية التي تسعى إليها الجهات الحكومية الصينية تقليديًا. وأشارت شبكة CNN إلى أن الصين نفت مراراً وتكراراً المزاعم الأمريكية بشأن القرصنة التي ترعاها الدولة. لمزيد من السياق حول هذه القصة، راجع تغطية صناعة الذكاء الاصطناعي.

الظهور بمظهر إنساني – والبيت الأبيض

وكانت عمليات انتحال الشخصية محددة وذات مصداقية. في فبراير/شباط، تظاهرت المجموعة بأنها موظف كبير في الأنثروبيك وأرسلت بريدًا إلكترونيًا إلى محلل سياسات الذكاء الاصطناعي في أحد مراكز الأبحاث الأمريكية، مع سطر موضوع يطلب تعليقات حول الاستخدام العسكري لكلود، نموذج الذكاء الاصطناعي الخاص بالأنثروبيك، وفقًا لتقرير سي إن إن حول النتائج.

ومنذ يوليو/تموز، انتحل المهاجمون هويات اثنين من المسؤولين الأمريكيين السابقين الحقيقيين: لين باركر، التي عملت كمسؤولة تقنية كبيرة في البيت الأبيض، وكارولين كريبو ريديكر، الخبيرة الاقتصادية السابقة في وزارة الخارجية.

الطعم: اللوحات، وتقارير مجلس الشيوخ، والبرامج الضارة

تم تصميم رسائل البريد الإلكتروني الجذابة لتناسب الحياة المهنية لأهدافهم. طُلب من المتلقين الانضمام إلى لجنة سياسات وهمية للذكاء الاصطناعي أو المساهمة في تقرير مزعوم لمجلس الشيوخ حول ضوابط تصدير الذكاء الاصطناعي - وهي طلبات سيجدها خبير السياسة العاملة روتينية وليست مشبوهة.

تصاعدت الرسائل لاحقًا: تقول Proofpoint إنهم حملوا ملفات بها برامج ضارة أو حاولوا خداع المستلمين لتسليم كلمات المرور الخاصة بهم، وتحويل محادثة موثوقة إلى وصول إلى الحساب.

من كان المستهدف، وسبب أهميته

الملف الشخصي المستهدف هو ما يميز هذه الحملة عن التصيد الاحتيالي العادي. وقدر بروفبوينت أن العملية تعكس اهتمامًا بكيفية تطوير الولايات المتحدة لسياسة الذكاء الاصطناعي - المداولات داخل مراكز الفكر والجامعات وشركات المحاماة التي تشكل التنظيم وضوابط التصدير والاستراتيجية الوطنية - وليس محاولة لسرقة تكنولوجيا الذكاء الاصطناعي نفسها.

وقالت الشركة إن المجموعة تستهدف مراكز الأبحاث الأمريكية واليابانية وشركات الدفاع والجامعات ومكاتب المحاماة منذ عام 2025 على الأقل، وتتوقع أن يستمر انتحال هوية خبراء حقيقيين.

وذكرت رويترز أن أحد الأهداف كان أليكس إنجلر، المسؤول السابق في البيت الأبيض والذي يقود الآن مركز بنسلفانيا للإعلام والتكنولوجيا والديمقراطية، وأن باركر كان أحد الهويات المستخدمة في رسائل البريد الإلكتروني المزيفة. وقال باركر لرويترز "الولايات المتحدة والصين في منافسة حول الذكاء الاصطناعي".

الإسناد والإنكار والمنطقة الرمادية

إن إسناد حملات التسلل إلى دولة معينة ليس بالأمر السهل على الإطلاق، والأدلة التي تقدمها Proofpoint ظرفية بالطريقة التي تكون بها معظم هذه التقارير: البنية التحتية والأدوات والاستهداف المتوافق مع أولويات التجسس الصينية، بدلاً من الاعتراف الموقع. وتنفي بكين بشكل روتيني تورطها في عمليات اختراق ضد الولايات المتحدة، وقد فعلت ذلك مرة أخرى في تغطية هذا التقرير.

لكن التقنية نفسها - انتحال شخصيات موثوقة ومحددة لاستغلال اقتصاد الثقة في مجتمع محترف صغير - تناسب نمطًا أوسع وثقه الباحثون الأمنيون في عمليات التجسس التي تستهدف دوائر السياسة. عندما يكون مجتمع الخبراء في مجال ما صغيرًا بما يكفي بحيث يعرف أعضاؤه أسماء بعضهم البعض، فإن رسالة بريد إلكتروني مزورة من شخصية معروفة تحمل وزنًا لا يمكن أن يضاهيه أي إغراء عام.

لماذا يعمل انتحال الشخصية

وتكمن فعالية هذه التقنية فيما يسميه الباحثون الأمنيون اقتصاد الثقة في مجال متخصص. إن مجتمع الأشخاص الذين يعملون بدوام كامل في سياسة الذكاء الاصطناعي صغير: حيث يتبادل المحللون الدعوات إلى اللجان، ومسودات التعليقات، وطلبات الحصول على شهادة مجلس الشيوخ عبر البريد الإلكتروني، وغالبًا ما يكون ذلك مع أشخاص لم يلتقوا بهم شخصيًا من قبل. تصل رسالة مزورة من اسم معروف - مسؤول سابق في البيت الأبيض، ومدير تنفيذي في أحد مختبرات الذكاء الاصطناعي الرائدة - بمصداقية مستعارة لا يمكن لأي قالب تصيد عام أن يكررها.

ولهذا السبب أيضًا جاءت حمولة التصيد الاحتيالي في المرتبة الثانية، وليس الأولى. ومن خلال البدء بطلبات احترافية تبدو مشروعة ومتابعتها على مدار أسابيع، يمكن للمهاجمين إنشاء تبادل مستمر قبل تقديم مرفقات تحتوي على برامج ضارة أو صفحات لجمع بيانات الاعتماد. تشير توقعات Proofpoint بأن المجموعة ستستمر في انتحال شخصيات خبراء حقيقيين إلى أن هذا النهج يعمل في كثير من الأحيان بدرجة كافية للاستمرار.

ما الذي يمكن للمنظمات فعله

الدروس الدفاعية إجرائية وليست فنية. تنصح فرق الأمان بالتحقق من الطلبات غير العادية من خلال قناة ثانية مؤكدة بشكل مستقل - مكالمة هاتفية إلى رقم معروف، وليس الرد على البريد الإلكتروني - خاصة عندما تتضمن الرسائل مشاركة المستندات أو شاشات تسجيل الدخول. يتم التعامل بشكل متزايد مع المنظمات التي يعمل موظفوها في مجالات السياسة الحساسة سياسيًا من قبل متخصصي الأمن كأهداف معرضة للخطر بغض النظر عن حجمها، نظرًا لأن قيمتها بالنسبة لجامعي المعلومات الاستخبارية تأتي مما يعرفونه وليس مما يبيعونه.

تجعل معايير مصادقة البريد الإلكتروني مثل DMARC الانتحال المباشر لنطاق المؤسسة أكثر صعوبة، لكنها لا تمنع الحسابات الشخصية المشابهة أو عناوين البريد المجانية المصممة لتشبه شخصًا حقيقيًا - وهو بالضبط النمط الذي تصفه Proofpoint. كانت الأسماء والألقاب والانتماءات المستخدمة في رسائل البريد الإلكتروني المزيفة كلها حقيقية.

لماذا أصبحت دوائر سياسة الذكاء الاصطناعي الآن أولوية للتجسس

وتسلط الحملة الضوء على كيف أصبح صنع سياسات الذكاء الاصطناعي في حد ذاته هدفًا استخباراتيًا. تتم صياغة قرارات مراقبة الصادرات، وتنظيم السلامة، والاستراتيجية الوطنية للذكاء الاصطناعي في الوقت الفعلي من قبل شبكة متفرقة من المحللين والأكاديميين والمحامين في مراكز الأبحاث - والرؤية الثاقبة لتلك المداولات لها قيمة استراتيجية واضحة لأي قوة منافسة.

بالنسبة للمنظمات المستهدفة، فإن الدروس العملية هي تلك التي تنادي بها الفرق الأمنية منذ فترة طويلة: التحقق من الطلبات غير العادية من خلال قناة ثانية، والتعامل مع المرفقات من جهات الاتصال المعروفة بريبة عندما تصل خارج السياق، وافترض أنه قد يتم استخدام اسمك وسمعتك ضد زملائك. بالنسبة لأي شخص آخر، تعد هذه الحادثة بمثابة تذكير بأن الجغرافيا السياسية للذكاء الاصطناعي لا تتجلى في المفاوضات والتشريعات التجارية فحسب - بل إنها تتجلى بهدوء في حفنة من صناديق البريد الوارد.

---

ابق على اطلاع بأخبار الذكاء الاصطناعي

آخر أخبار وتحليلات وإنجازات الذكاء الاصطناعي — في مكان واحد.

اقرأ المزيد من أخبار الذكاء الاصطناعي →