Hackerská skupina, o které se předpokládá, že jedná jménem Číny, strávila měsíce vydáváním se za prominentní americké zasvěcence AI – včetně bývalého vysokého technologického úředníka Bílého domu a vysokého zaměstnance Anthropic – s cílem nabourat se do e-mailových účtů amerických expertů na politiku AI, podle zprávy kybernetické bezpečnostní firmy Proofpoint vydané 1. října 2026, o níž informovaly agentury Reuters a CNN.
Kampaň, kterou Proofpoint sleduje jako TA419, se zaměřovala na méně než deset jednotlivců v think-tancích, univerzitách a právnických firmách – lidi, jejichž práce se soustředí na regulaci umělé inteligence, kontroly exportu a národní strategii umělé inteligence. Společnost propojila skupinu s Čínou prostřednictvím svého malwaru, serverů používaných při průnikech a výběru cílů, což je v souladu s typem zpravodajských informací, které čínští státní aktéři tradičně hledají. Čína opakovaně odmítla obvinění USA ze státem podporovaného hackerství, poznamenala CNN. For more context on this story, see our ongoing AI trends.
Vydávající se za antropiky — a Bílý dům
Napodobování bylo konkrétní a věrohodné. V únoru skupina vystupovala jako vysoký zaměstnanec společnosti Anthropic a zaslala e-mail analytikovi politiky AI v americkém think-tanku s předmětem žádosti o zpětnou vazbu ohledně vojenského použití Claude, modelu AI společnosti Anthropic, podle zprávy CNN o zjištěních.
Od července útočníci převzali totožnost dvou skutečných bývalých amerických úředníků: Lynne Parkerové, která sloužila jako vysoká technologická úřednice Bílého domu, a Caroline Crebo-Redikerové, bývalé ekonomky ministerstva zahraničí.
Návnada: panely, zprávy Senátu a malware
E-maily s návnadou byly přizpůsobeny profesionálnímu životu jejich cílů. Příjemci byli požádáni, aby se připojili k fiktivnímu panelu pro politiku AI nebo přispěli k údajné zprávě Senátu o kontrolách vývozu AI – požadavky, které by expert na pracovní politiku považoval za rutinní spíše než za podezřelé.
Pozdější zprávy eskalovaly: Proofpoint říká, že nesli soubory s malwarem nebo se pokusili oklamat příjemce, aby odevzdali svá hesla, čímž převedli důvěryhodnou konverzaci na přístup k účtu.
Kdo byl zaměřen a proč na tom záleží
Cílový profil je to, co odlišuje tuto kampaň od běžného phishingu. Společnost Proofpoint vyhodnotila, že operace odráží zájem o to, jak Spojené státy rozvíjejí politiku umělé inteligence – úvahy uvnitř think-tanků, univerzit a právních firem, které utvářejí regulaci, kontrolu exportu a národní strategii – spíše než snahu ukrást samotnou technologii umělé inteligence.
Společnost uvedla, že skupina se minimálně od roku 2025 zaměřuje na americké a japonské think-tanky, obranné společnosti, univerzity a právnické firmy a očekává, že bude pokračovat v vydávání se za skutečné odborníky.
Agentura Reuters uvedla, že jedním z cílů byl Alex Engler, bývalý úředník Bílého domu, který nyní vede Penn Center for Media, Technology and Democracy, a že Parker byl jednou z identit používaných ve falešných e-mailech. "Spojené státy a Čína jsou v soutěži kolem AI," řekl Parker agentuře Reuters.
Připisování, popírání a šedá zóna
Přiřadit invazní kampaně konkrétnímu státu není nikdy jednoduché a důkazy společnosti Proofpoint jsou nepřímé, stejně jako většina takových zpráv: infrastruktura, nástroje a cílení v souladu s prioritami čínské špionáže, spíše než podepsané přiznání. Peking běžně popírá zapojení do hackerských útoků proti Spojeným státům a v pokrytí této zprávy tak učinil znovu.
Ale samotná technika – vydávání se za důvěryhodné, pojmenované osoby za účelem využití důvěryhodné ekonomiky malé profesionální komunity – odpovídá širšímu vzoru, který výzkumníci v oblasti bezpečnosti zdokumentovali ve špionážních operacích zaměřených na politické kruhy. Když je komunita odborníků v určité oblasti dostatečně malá, aby její členové znali navzájem svá jména, podvržený e-mail od známé osobnosti má váhu, které se žádná generická návnada nevyrovná.
Proč předstírání identity funguje
Účinnost této techniky spočívá v tom, co výzkumníci v oblasti bezpečnosti nazývají důvěryhodnou ekonomikou specializovaného oboru. Komunita lidí, kteří se na plný úvazek věnují politice AI, je malá: analytici si vyměňují pozvánky na panel, návrhy komentářů a žádosti o svědectví Senátu e-mailem, často s lidmi, které nikdy osobně nepotkali. Falešná zpráva od známého jména – bývalého úředníka Bílého domu, vedoucího pracovníka v přední laboratoři AI – přichází s vypůjčenou důvěryhodností, kterou nemůže replikovat žádná generická phishingová šablona.
To je také důvod, proč byl phishingový obsah na druhém místě, nikoli na prvním místě. Po otevření s legitimně znějícími profesionálními požadavky a sledováním po dobu několika týdnů mohou útočníci navázat průběžnou výměnu před zavedením příloh s malwarem nebo stránek pro shromažďování pověření. Očekávání společnosti Proofpoint, že se skupina bude i nadále vydávat za skutečné odborníky, naznačuje, že tento přístup funguje dostatečně často, aby mohl pokračovat.
Co mohou organizace dělat
Lekce obrany jsou spíše procedurální než technické. Bezpečnostní týmy doporučují ověřovat neobvyklé požadavky prostřednictvím druhého, nezávisle potvrzeného kanálu – telefonního hovoru na známé číslo, nikoli odpovědi na e-mail – zejména pokud zprávy zahrnují sdílení dokumentů nebo přihlašovací obrazovky. S organizacemi, jejichž zaměstnanci pracují v politicky citlivých oblastech politiky, zacházejí bezpečnostní profesionálové stále častěji jako s rizikovými cíli bez ohledu na jejich velikost, protože jejich hodnota pro sběratele zpravodajských informací pochází spíše z toho, co znají, než z toho, co prodávají.
Standardy autentizace e-mailů, jako je DMARC, znesnadňují přímé zosobnění domény organizace, ale nezastavují podobné osobní účty nebo bezplatné e-mailové adresy vytvořené tak, aby připomínaly skutečnou osobu – což je přesně ten vzor, který Proofpoint popisuje. Jména, tituly a příslušnosti použité ve falešných e-mailech byly všechny skutečné.
Proč jsou nyní kruhy zásad AI prioritou špionáže
Kampaň podtrhuje, jak se samotná tvorba politiky AI stala zpravodajským cílem. Rozhodnutí o kontrole vývozu, bezpečnostní regulace a národní strategie umělé inteligence jsou navrhovány v reálném čase rozptýlenou sítí analytiků think-tanků, akademiků a právníků – a vhled do těchto úvah má jasnou strategickou hodnotu pro jakoukoli konkurenční mocnost.
Pro cílové organizace jsou praktické lekce ty, které bezpečnostní týmy dlouho kázaly: ověřujte neobvyklé požadavky druhým kanálem, zacházejte s přílohami od známých kontaktů s podezřením, když přijdou z kontextu, a předpokládejte, že vaše jméno a pověst mohou být použity proti kolegům. Pro všechny ostatní je tato epizoda připomínkou toho, že geopolitika umělé inteligence se neodehrává pouze v obchodních jednáních a legislativě – odehrává se tiše v hrstce doručených zpráv.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →