Μια ομάδα hacking που πιστεύεται ότι ενεργούσε για λογαριασμό της Κίνας έχει περάσει μήνες υποδυόμενος εξέχοντες Αμερικανούς εμπιστευόμενους στην τεχνητή νοημοσύνη - συμπεριλαμβανομένου ενός πρώην ανώτερου αξιωματούχου τεχνολογίας του Λευκού Οίκου και ενός ανώτερου υπαλλήλου της Anthropic - για να εισβάλει στους λογαριασμούς email ειδικών της πολιτικής τεχνητής νοημοσύνης των ΗΠΑ, σύμφωνα με έκθεση της εταιρείας κυβερνοασφάλειας Proofpoint που δημοσιεύθηκε την 1η Οκτωβρίου 2026 από το Reuters και το CNN και το CNN.
Η καμπάνια, την οποία η Proofpoint παρακολουθεί ως TA419, στόχευε λιγότερα από δέκα άτομα σε δεξαμενές σκέψης, πανεπιστήμια και δικηγορικά γραφεία - άτομα των οποίων η εργασία επικεντρώνεται στη ρύθμιση της τεχνητής νοημοσύνης, στους ελέγχους εξαγωγών και στην εθνική στρατηγική τεχνητής νοημοσύνης. Η εταιρεία συνέδεσε την ομάδα με την Κίνα μέσω του κακόβουλου λογισμικού της, των διακομιστών που χρησιμοποιήθηκαν στις εισβολές και της επιλογής στόχων της, κάτι που ευθυγραμμίζεται με το είδος των πληροφοριών που αναζητούν παραδοσιακά οι κινεζικοί κρατικοί παράγοντες. Η Κίνα έχει επανειλημμένα αρνηθεί τους ισχυρισμούς των ΗΠΑ για πειρατεία υπό κρατική υποστήριξη, σημείωσε το CNN. For more context on this story, see our ongoing AI trends.
Παρουσίαση ως Anthropic — και ο Λευκός Οίκος
Οι προσωποποιήσεις ήταν συγκεκριμένες και αξιόπιστες. Τον Φεβρουάριο, η ομάδα παρουσιάστηκε ως ανώτερος υπάλληλος της Anthropic και έστειλε email σε έναν αναλυτή πολιτικής τεχνητής νοημοσύνης σε δεξαμενή σκέψης των ΗΠΑ, με θέμα που ζητούσε ανατροφοδότηση σχετικά με τη στρατιωτική χρήση του Claude, του μοντέλου AI του Anthropic, σύμφωνα με την αναφορά του CNN για τα ευρήματα.
Από τον Ιούλιο, οι επιτιθέμενοι ανέλαβαν την ταυτότητα δύο πραγματικών πρώην αξιωματούχων των ΗΠΑ: της Lynne Parker, η οποία υπηρέτησε ως ανώτερος αξιωματούχος τεχνολογίας του Λευκού Οίκου, και της Caroline Crebo-Rediker, πρώην οικονομολόγος του State Department.
Το δόλωμα: πάνελ, αναφορές Γερουσίας και κακόβουλο λογισμικό
Τα emails δέλεαρ ήταν προσαρμοσμένα στην επαγγελματική ζωή των στόχων τους. Ζητήθηκε από τους παραλήπτες να συμμετάσχουν σε ένα εικονικό πάνελ πολιτικής τεχνητής νοημοσύνης ή να συνεισφέρουν σε μια υποτιθέμενη έκθεση της Γερουσίας σχετικά με τους ελέγχους εξαγωγών τεχνητής νοημοσύνης - αιτήματα που ένας εμπειρογνώμονας που εργαζόταν σε θέματα πολιτικής θεωρούσε ρουτίνα και όχι ύποπτα.
Αργότερα τα μηνύματα κλιμακώθηκαν: Η Proofpoint λέει ότι μετέφεραν αρχεία με κακόβουλο λογισμικό ή προσπάθησαν να εξαπατήσουν τους παραλήπτες να παραδώσουν τους κωδικούς πρόσβασής τους, μετατρέποντας μια αξιόπιστη συνομιλία σε πρόσβαση λογαριασμού.
Ποιος στοχοποιήθηκε και γιατί έχει σημασία
Το προφίλ στόχου είναι αυτό που διακρίνει αυτήν την καμπάνια από το συνηθισμένο ηλεκτρονικό ψάρεμα. Η Proofpoint εκτίμησε ότι η επιχείρηση αντικατοπτρίζει το ενδιαφέρον για τον τρόπο με τον οποίο οι Ηνωμένες Πολιτείες αναπτύσσουν την πολιτική τεχνητής νοημοσύνης –τις συζητήσεις εντός των δεξαμενών σκέψης, των πανεπιστημίων και των νομικών γραφείων που διαμορφώνουν τους κανονισμούς, τους ελέγχους εξαγωγών και την εθνική στρατηγική– αντί για μια προσπάθεια κλοπής της ίδιας της τεχνολογίας AI.
Η εταιρεία είπε ότι η ομάδα στοχεύει αμερικανικές και ιαπωνικές δεξαμενές σκέψης, αμυντικές εταιρείες, πανεπιστήμια και δικηγορικά γραφεία τουλάχιστον από το 2025 και αναμένει ότι η πλαστοπροσωπία γνήσιων ειδικών θα συνεχιστεί.
Το Reuters ανέφερε ότι ένας από τους στόχους ήταν ο Alex Engler, πρώην αξιωματούχος του Λευκού Οίκου που τώρα ηγείται του Penn Center for Media, Technology and Democracy, και ότι ο Parker ήταν μία από τις ταυτότητες που χρησιμοποιήθηκαν στα ψεύτικα email. «Οι Ηνωμένες Πολιτείες και η Κίνα βρίσκονται σε έναν ανταγωνισμό γύρω από την τεχνητή νοημοσύνη», δήλωσε ο Πάρκερ στο Reuters.
Απόδοση, άρνηση και γκρίζα ζώνη
Η απόδοση εκστρατειών εισβολής σε μια συγκεκριμένη πολιτεία δεν είναι ποτέ απλή, και τα στοιχεία της Proofpoint είναι περιστασιακά με τον τρόπο που οι περισσότερες τέτοιες αναφορές είναι: υποδομή, εργαλεία και στόχευση σύμφωνα με τις προτεραιότητες της κινεζικής κατασκοπείας, παρά μια υπογεγραμμένη ομολογία. Το Πεκίνο αρνείται συστηματικά ότι εμπλέκεται σε hacks κατά των Ηνωμένων Πολιτειών και το έχει κάνει ξανά καλύπτοντας αυτήν την έκθεση.
Ωστόσο, η ίδια η τεχνική - υποδυόμενη έμπιστα, επώνυμα άτομα για να εκμεταλλευτεί την οικονομία εμπιστοσύνης μιας μικρής επαγγελματικής κοινότητας - ταιριάζει σε ένα ευρύτερο πρότυπο που έχουν τεκμηριώσει οι ερευνητές ασφάλειας σε επιχειρήσεις κατασκοπείας που απευθύνονται σε κύκλους πολιτικής. Όταν η κοινότητα των ειδικών σε έναν τομέα είναι αρκετά μικρή ώστε τα μέλη της να γνωρίζουν ο ένας το όνομα του άλλου, ένα πλαστό email από μια αναγνωρίσιμη φιγούρα έχει βάρος που κανένα γενικό δέλεαρ δεν μπορεί να ταιριάξει.
Γιατί η πλαστοπροσωπία λειτουργεί
Η αποτελεσματικότητα της τεχνικής έγκειται σε αυτό που οι ερευνητές ασφάλειας αποκαλούν οικονομία εμπιστοσύνης ενός εξειδικευμένου τομέα. Η κοινότητα των ανθρώπων που εργάζονται με πλήρη απασχόληση στην πολιτική τεχνητής νοημοσύνης είναι μικρή: οι αναλυτές ανταλλάσσουν προσκλήσεις σε πάνελ, προσχέδια σχολίων και αιτήματα για μαρτυρίες στη Γερουσία μέσω email, συχνά με άτομα που δεν έχουν συναντήσει ποτέ προσωπικά. Ένα πλαστό μήνυμα από ένα αναγνωρίσιμο όνομα - πρώην αξιωματούχος του Λευκού Οίκου, εν ενεργεία στέλεχος σε κορυφαίο εργαστήριο τεχνητής νοημοσύνης - φτάνει με δανεική αξιοπιστία που κανένα γενικό πρότυπο phishing δεν μπορεί να αντιγράψει.
Αυτός είναι επίσης ο λόγος που το ωφέλιμο φορτίο phishing ήρθε δεύτερο, όχι πρώτο. Ανοίγοντας με εύλογα επαγγελματικά αιτήματα και παρακολουθώντας για εβδομάδες, οι εισβολείς μπορούν να δημιουργήσουν μια συνεχή ανταλλαγή προτού εισαγάγουν συνημμένα με κακόβουλο λογισμικό ή σελίδες συλλογής διαπιστευτηρίων. Η προσδοκία της Proofpoint ότι η ομάδα θα συνεχίσει να υποδύεται γνήσιους ειδικούς υποδηλώνει ότι η προσέγγιση λειτουργεί αρκετά συχνά για να συνεχιστεί.
Τι μπορούν να κάνουν οι οργανισμοί
Τα αμυντικά μαθήματα είναι διαδικαστικά παρά τεχνικά. Οι ομάδες ασφαλείας συμβουλεύουν την επαλήθευση ασυνήθιστων αιτημάτων μέσω ενός δεύτερου, ανεξάρτητα επιβεβαιωμένου καναλιού - μια τηλεφωνική κλήση σε έναν γνωστό αριθμό, όχι μια απάντηση στο email - ειδικά όταν τα μηνύματα περιλαμβάνουν κοινή χρήση εγγράφων ή οθόνες σύνδεσης. Οι οργανισμοί των οποίων το προσωπικό εργάζεται σε πολιτικά ευαίσθητους τομείς πολιτικής αντιμετωπίζονται όλο και περισσότερο από τους επαγγελματίες ασφαλείας ως στόχοι υψηλού κινδύνου ανεξάρτητα από το μέγεθός τους, καθώς η αξία τους για τους συλλέκτες πληροφοριών προέρχεται από αυτά που γνωρίζουν και όχι από αυτά που πουλάνε.
Τα πρότυπα ελέγχου ταυτότητας ηλεκτρονικού ταχυδρομείου, όπως το DMARC, καθιστούν δυσκολότερη την άμεση πλαστοπροσωπία του τομέα ενός οργανισμού, αλλά δεν σταματούν τους όμοιους προσωπικούς λογαριασμούς ή τις διευθύνσεις δωρεάν email που έχουν δημιουργηθεί για να μοιάζουν με πραγματικό πρόσωπο — το οποίο είναι ακριβώς το μοτίβο που περιγράφει η Proofpoint. Τα ονόματα, οι τίτλοι και οι συνεργασίες που χρησιμοποιήθηκαν στα ψεύτικα email ήταν όλα αληθινά.
Γιατί οι κύκλοι πολιτικής AI αποτελούν πλέον προτεραιότητα κατασκοπείας
Η καμπάνια υπογραμμίζει πώς η ίδια η χάραξη πολιτικής για την τεχνητή νοημοσύνη έχει γίνει στόχος πληροφοριών. Οι αποφάσεις για τον έλεγχο των εξαγωγών, οι κανονισμοί ασφαλείας και η εθνική στρατηγική τεχνητής νοημοσύνης συντάσσονται σε πραγματικό χρόνο από ένα διεσπαρμένο δίκτυο αναλυτών, ακαδημαϊκών και νομικών - και η γνώση αυτών των συζητήσεων έχει σαφή στρατηγική αξία για κάθε αντίπαλη δύναμη.
Για τους στοχευμένους οργανισμούς, τα πρακτικά μαθήματα είναι αυτά που έχουν κηρύξει εδώ και καιρό οι ομάδες ασφαλείας: επαληθεύστε ασυνήθιστα αιτήματα μέσω ενός δεύτερου καναλιού, αντιμετωπίστε τα συνημμένα από γνωστές επαφές με καχυποψία όταν φτάνουν εκτός πλαισίου και υποθέστε ότι το όνομα και η φήμη σας ενδέχεται να χρησιμοποιηθούν εναντίον συναδέλφων. Για όλους τους άλλους, το επεισόδιο είναι μια υπενθύμιση ότι η γεωπολιτική της τεχνητής νοημοσύνης δεν παίζεται μόνο στις εμπορικές διαπραγματεύσεις και τη νομοθεσία - παίζει, αθόρυβα, σε μια χούφτα εισερχόμενα.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →