بر اساس گزارشی از شرکت امنیت سایبری Proofpoint که در تاریخ 1 اکتبر 2026 توسط رویترز و CNN گزارش شد، یک گروه هکری که گمان می‌رود از طرف چین عمل می‌کند، ماه‌ها جعل هویت افراد برجسته هوش مصنوعی آمریکا - از جمله یک مقام ارشد سابق فناوری کاخ سفید و یک کارمند ارشد Anthropic - برای نفوذ به حساب‌های ایمیل کارشناسان سیاست‌گذاری هوش مصنوعی ایالات متحده صرف کرده است.

این کمپین که Proofpoint آن را با نام TA419 دنبال می‌کند، کمتر از ده نفر را در اندیشکده‌ها، دانشگاه‌ها و شرکت‌های حقوقی هدف قرار داده است – افرادی که کارشان بر مقررات هوش مصنوعی، کنترل‌های صادرات و استراتژی ملی هوش مصنوعی متمرکز است. این شرکت این گروه را از طریق بدافزار، سرورهای مورد استفاده در نفوذ، و انتخاب اهدافش به چین مرتبط کرد که با نوع اطلاعاتی که بازیگران دولتی چین به طور سنتی به دنبال آن هستند، همسو است. سی ان ان خاطرنشان کرد که چین بارها اتهامات آمریکا مبنی بر هک کردن توسط دولت را رد کرده است. For more context on this story, see our ongoing breaking AI news.

خود را به عنوان آنتروپیک - و کاخ سفید

جعل هویت ها مشخص و معتبر بود. بر اساس گزارش سی ان ان در مورد یافته ها، در فوریه، این گروه به عنوان یک کارمند ارشد Anthropic ظاهر شد و به یک تحلیلگر سیاست هوش مصنوعی در یک اندیشکده ایالات متحده ایمیل زد، با موضوع درخواست بازخورد در مورد استفاده نظامی از کلود، مدل هوش مصنوعی آنتروپیک.

از ماه ژوئیه، مهاجمان هویت دو مقام واقعی سابق ایالات متحده را دریافت کردند: لین پارکر، که به عنوان یک مقام ارشد فناوری کاخ سفید خدمت می کرد، و کارولین کربو-ردیکر، اقتصاددان سابق وزارت امور خارجه.

طعمه: پانل ها، گزارش های سنا و بدافزار

ایمیل‌های فریبنده برای زندگی حرفه‌ای هدف‌ها طراحی شده بودند. از دریافت کنندگان خواسته شد که به یک پانل خط مشی ساختگی هوش مصنوعی بپیوندند یا در گزارش احتمالی سنا در مورد کنترل‌های صادرات هوش مصنوعی مشارکت کنند - درخواست‌هایی که یک کارشناس سیاست کاری به جای مشکوک آن را معمول می‌داند.

پیام‌های بعدی افزایش یافت: Proofpoint می‌گوید که آنها فایل‌های حاوی بدافزار را حمل می‌کردند یا سعی می‌کردند گیرندگان را فریب دهند تا رمزهای عبور خود را تحویل دهند و یک مکالمه مورد اعتماد را به دسترسی به حساب تبدیل کنند.

چه کسی هدف قرار گرفت و چرا مهم است

نمایه هدف چیزی است که این کمپین را از فیشینگ معمولی متمایز می کند. پروف پوینت ارزیابی کرد که این عملیات به جای تلاش برای دزدیدن فناوری هوش مصنوعی، نشان دهنده علاقه به نحوه توسعه سیاست هوش مصنوعی ایالات متحده است - مذاکرات در اتاق های فکر، دانشگاه ها و شرکت های حقوقی که مقررات، کنترل صادرات و استراتژی ملی را شکل می دهند.

این شرکت گفت که این گروه حداقل از سال 2025 اندیشکده ها، شرکت های دفاعی، دانشگاه ها و شرکت های حقوقی ایالات متحده و ژاپن را هدف قرار داده است و انتظار دارد جعل هویت از کارشناسان واقعی ادامه یابد.

رویترز گزارش داد که یکی از اهداف، الکس انگلر، یکی از مقامات سابق کاخ سفید بود که اکنون مرکز پن برای رسانه ها، فناوری و دموکراسی را رهبری می کند و پارکر یکی از هویت های مورد استفاده در ایمیل های جعلی بود. پارکر به رویترز گفت: ایالات متحده و چین بر سر هوش مصنوعی در حال رقابت هستند.

اسناد، انکار و منطقه خاکستری

نسبت دادن کمپین‌های نفوذ به یک کشور خاص هرگز ساده نیست، و شواهد پروف پوینت به شیوه‌ای که بیشتر این گزارش‌ها را نشان می‌دهد، غیرواقعی است: زیرساخت، ابزار و هدف‌گیری مطابق با اولویت‌های جاسوسی چین، به جای یک اعتراف امضا شده. پکن به طور معمول دست داشتن در هک علیه ایالات متحده را رد می کند و در پوشش این گزارش دوباره این کار را انجام داده است.

اما خود این تکنیک - جعل هویت افراد مورد اعتماد و نام‌گذاری شده برای بهره‌برداری از اقتصاد اعتماد یک جامعه کوچک حرفه‌ای - با الگوی گسترده‌تری که محققان امنیتی در عملیات‌های جاسوسی با هدف حلقه‌های سیاست مستند کرده‌اند، مطابقت دارد. هنگامی که جامعه متخصصان در یک زمینه به اندازه کافی کوچک است که اعضای آن نام یکدیگر را بدانند، یک ایمیل جعلی از یک چهره قابل تشخیص وزنی را به همراه دارد که هیچ فریب عمومی نمی تواند مطابقت داشته باشد.

چرا جعل هویت کار می کند

اثربخشی این تکنیک در چیزی است که محققان امنیتی آن را اقتصاد اعتماد یک حوزه تخصصی می نامند. جامعه افرادی که تمام وقت روی خط مشی هوش مصنوعی کار می کنند کوچک است: تحلیلگران دعوت نامه های پانل، پیش نویس نظرات و درخواست های شهادت سنا را از طریق ایمیل، اغلب با افرادی که هرگز شخصاً ملاقات نکرده اند، عوض می کنند. یک پیام جعلی از یک نام شناخته شده - یکی از مقامات سابق کاخ سفید، یک مدیر اجرایی در یک آزمایشگاه برجسته هوش مصنوعی - با اعتبار قرضی که هیچ الگوی فیشینگ عمومی نمی تواند تکرار کند به دست می آید.

همچنین به همین دلیل است که محموله فیشینگ در رتبه دوم قرار گرفت، نه اول. مهاجمان با باز کردن درخواست‌های حرفه‌ای با صدای مشروع و پیگیری در طول هفته‌ها، می‌توانند قبل از معرفی پیوست‌های حاوی بدافزار یا صفحات جمع‌آوری اعتبار، یک تبادل مداوم ایجاد کنند. انتظار پروف پوینت مبنی بر اینکه این گروه به جعل هویت کارشناسان واقعی ادامه می دهد، نشان می دهد که این رویکرد اغلب به اندازه کافی برای ادامه کار کار می کند.

آنچه سازمان ها می توانند انجام دهند

درس های دفاعی به جای تکنیکی، رویه ای هستند. تیم‌های امنیتی توصیه می‌کنند درخواست‌های غیرمعمول را از طریق یک کانال دوم تأیید شده مستقل تأیید کنید - تماس تلفنی با یک شماره شناخته شده، نه پاسخ به ایمیل - به‌خصوص زمانی که پیام‌ها شامل اشتراک‌گذاری سند یا صفحه‌های ورود به سیستم هستند. سازمان‌هایی که کارکنان آن‌ها در حوزه‌های خط‌مشی حساس سیاسی کار می‌کنند، به طور فزاینده‌ای توسط متخصصان امنیتی به‌عنوان اهدافی در معرض خطر بدون توجه به اندازه‌شان برخورد می‌کنند، زیرا ارزش آن‌ها برای جمع‌آوران اطلاعاتی ناشی از آن چیزی است که می‌دانند نه آنچه می‌فروشند.

استانداردهای احراز هویت ایمیل مانند DMARC جعل هویت مستقیم دامنه یک سازمان را سخت‌تر می‌کند، اما آنها حساب‌های شخصی مشابه یا آدرس‌های ایمیل رایگان را که برای شبیه‌سازی یک شخص واقعی ساخته شده‌اند متوقف نمی‌کنند - این دقیقاً همان الگویی است که Proofpoint توصیف می‌کند. نام ها، عناوین و وابستگی های استفاده شده در ایمیل های جعلی همگی واقعی بودند.

چرا حلقه های خط مشی هوش مصنوعی اکنون اولویت جاسوسی هستند

این کمپین تاکید می کند که چگونه سیاست گذاری هوش مصنوعی به یک هدف اطلاعاتی تبدیل شده است. تصمیمات کنترل صادرات، مقررات ایمنی و استراتژی ملی هوش مصنوعی در زمان واقعی توسط یک شبکه پراکنده از تحلیلگران اتاق فکر، دانشگاهیان و حقوقدانان تهیه می شود - و بینش در مورد این مذاکرات ارزش استراتژیک روشنی برای هر قدرت رقیب دارد.

برای سازمان‌های هدف، درس‌های عملی همان درس‌هایی است که تیم‌های امنیتی مدت‌هاست موعظه کرده‌اند: درخواست‌های غیرمعمول را از طریق کانال دوم تأیید کنید، پیوست‌های مخاطبین شناخته‌شده را وقتی خارج از زمینه می‌رسند با سوء ظن برخورد کنید، و فرض کنید که ممکن است نام و شهرت شما علیه همکاران مورد استفاده قرار گیرد. برای بقیه، این قسمت یادآور این است که ژئوپلیتیک هوش مصنوعی فقط در مذاکرات تجاری و قوانین اجرا نمی شود - بی سر و صدا در چند صندوق ورودی پخش می شود.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →