بر اساس گزارشی از شرکت امنیت سایبری Proofpoint که در تاریخ 1 اکتبر 2026 توسط رویترز و CNN گزارش شد، یک گروه هکری که گمان میرود از طرف چین عمل میکند، ماهها جعل هویت افراد برجسته هوش مصنوعی آمریکا - از جمله یک مقام ارشد سابق فناوری کاخ سفید و یک کارمند ارشد Anthropic - برای نفوذ به حسابهای ایمیل کارشناسان سیاستگذاری هوش مصنوعی ایالات متحده صرف کرده است.
این کمپین که Proofpoint آن را با نام TA419 دنبال میکند، کمتر از ده نفر را در اندیشکدهها، دانشگاهها و شرکتهای حقوقی هدف قرار داده است – افرادی که کارشان بر مقررات هوش مصنوعی، کنترلهای صادرات و استراتژی ملی هوش مصنوعی متمرکز است. این شرکت این گروه را از طریق بدافزار، سرورهای مورد استفاده در نفوذ، و انتخاب اهدافش به چین مرتبط کرد که با نوع اطلاعاتی که بازیگران دولتی چین به طور سنتی به دنبال آن هستند، همسو است. سی ان ان خاطرنشان کرد که چین بارها اتهامات آمریکا مبنی بر هک کردن توسط دولت را رد کرده است. For more context on this story, see our ongoing breaking AI news.
خود را به عنوان آنتروپیک - و کاخ سفید
جعل هویت ها مشخص و معتبر بود. بر اساس گزارش سی ان ان در مورد یافته ها، در فوریه، این گروه به عنوان یک کارمند ارشد Anthropic ظاهر شد و به یک تحلیلگر سیاست هوش مصنوعی در یک اندیشکده ایالات متحده ایمیل زد، با موضوع درخواست بازخورد در مورد استفاده نظامی از کلود، مدل هوش مصنوعی آنتروپیک.
از ماه ژوئیه، مهاجمان هویت دو مقام واقعی سابق ایالات متحده را دریافت کردند: لین پارکر، که به عنوان یک مقام ارشد فناوری کاخ سفید خدمت می کرد، و کارولین کربو-ردیکر، اقتصاددان سابق وزارت امور خارجه.
طعمه: پانل ها، گزارش های سنا و بدافزار
ایمیلهای فریبنده برای زندگی حرفهای هدفها طراحی شده بودند. از دریافت کنندگان خواسته شد که به یک پانل خط مشی ساختگی هوش مصنوعی بپیوندند یا در گزارش احتمالی سنا در مورد کنترلهای صادرات هوش مصنوعی مشارکت کنند - درخواستهایی که یک کارشناس سیاست کاری به جای مشکوک آن را معمول میداند.
پیامهای بعدی افزایش یافت: Proofpoint میگوید که آنها فایلهای حاوی بدافزار را حمل میکردند یا سعی میکردند گیرندگان را فریب دهند تا رمزهای عبور خود را تحویل دهند و یک مکالمه مورد اعتماد را به دسترسی به حساب تبدیل کنند.
چه کسی هدف قرار گرفت و چرا مهم است
نمایه هدف چیزی است که این کمپین را از فیشینگ معمولی متمایز می کند. پروف پوینت ارزیابی کرد که این عملیات به جای تلاش برای دزدیدن فناوری هوش مصنوعی، نشان دهنده علاقه به نحوه توسعه سیاست هوش مصنوعی ایالات متحده است - مذاکرات در اتاق های فکر، دانشگاه ها و شرکت های حقوقی که مقررات، کنترل صادرات و استراتژی ملی را شکل می دهند.
این شرکت گفت که این گروه حداقل از سال 2025 اندیشکده ها، شرکت های دفاعی، دانشگاه ها و شرکت های حقوقی ایالات متحده و ژاپن را هدف قرار داده است و انتظار دارد جعل هویت از کارشناسان واقعی ادامه یابد.
رویترز گزارش داد که یکی از اهداف، الکس انگلر، یکی از مقامات سابق کاخ سفید بود که اکنون مرکز پن برای رسانه ها، فناوری و دموکراسی را رهبری می کند و پارکر یکی از هویت های مورد استفاده در ایمیل های جعلی بود. پارکر به رویترز گفت: ایالات متحده و چین بر سر هوش مصنوعی در حال رقابت هستند.
اسناد، انکار و منطقه خاکستری
نسبت دادن کمپینهای نفوذ به یک کشور خاص هرگز ساده نیست، و شواهد پروف پوینت به شیوهای که بیشتر این گزارشها را نشان میدهد، غیرواقعی است: زیرساخت، ابزار و هدفگیری مطابق با اولویتهای جاسوسی چین، به جای یک اعتراف امضا شده. پکن به طور معمول دست داشتن در هک علیه ایالات متحده را رد می کند و در پوشش این گزارش دوباره این کار را انجام داده است.
اما خود این تکنیک - جعل هویت افراد مورد اعتماد و نامگذاری شده برای بهرهبرداری از اقتصاد اعتماد یک جامعه کوچک حرفهای - با الگوی گستردهتری که محققان امنیتی در عملیاتهای جاسوسی با هدف حلقههای سیاست مستند کردهاند، مطابقت دارد. هنگامی که جامعه متخصصان در یک زمینه به اندازه کافی کوچک است که اعضای آن نام یکدیگر را بدانند، یک ایمیل جعلی از یک چهره قابل تشخیص وزنی را به همراه دارد که هیچ فریب عمومی نمی تواند مطابقت داشته باشد.
چرا جعل هویت کار می کند
اثربخشی این تکنیک در چیزی است که محققان امنیتی آن را اقتصاد اعتماد یک حوزه تخصصی می نامند. جامعه افرادی که تمام وقت روی خط مشی هوش مصنوعی کار می کنند کوچک است: تحلیلگران دعوت نامه های پانل، پیش نویس نظرات و درخواست های شهادت سنا را از طریق ایمیل، اغلب با افرادی که هرگز شخصاً ملاقات نکرده اند، عوض می کنند. یک پیام جعلی از یک نام شناخته شده - یکی از مقامات سابق کاخ سفید، یک مدیر اجرایی در یک آزمایشگاه برجسته هوش مصنوعی - با اعتبار قرضی که هیچ الگوی فیشینگ عمومی نمی تواند تکرار کند به دست می آید.
همچنین به همین دلیل است که محموله فیشینگ در رتبه دوم قرار گرفت، نه اول. مهاجمان با باز کردن درخواستهای حرفهای با صدای مشروع و پیگیری در طول هفتهها، میتوانند قبل از معرفی پیوستهای حاوی بدافزار یا صفحات جمعآوری اعتبار، یک تبادل مداوم ایجاد کنند. انتظار پروف پوینت مبنی بر اینکه این گروه به جعل هویت کارشناسان واقعی ادامه می دهد، نشان می دهد که این رویکرد اغلب به اندازه کافی برای ادامه کار کار می کند.
آنچه سازمان ها می توانند انجام دهند
درس های دفاعی به جای تکنیکی، رویه ای هستند. تیمهای امنیتی توصیه میکنند درخواستهای غیرمعمول را از طریق یک کانال دوم تأیید شده مستقل تأیید کنید - تماس تلفنی با یک شماره شناخته شده، نه پاسخ به ایمیل - بهخصوص زمانی که پیامها شامل اشتراکگذاری سند یا صفحههای ورود به سیستم هستند. سازمانهایی که کارکنان آنها در حوزههای خطمشی حساس سیاسی کار میکنند، به طور فزایندهای توسط متخصصان امنیتی بهعنوان اهدافی در معرض خطر بدون توجه به اندازهشان برخورد میکنند، زیرا ارزش آنها برای جمعآوران اطلاعاتی ناشی از آن چیزی است که میدانند نه آنچه میفروشند.
استانداردهای احراز هویت ایمیل مانند DMARC جعل هویت مستقیم دامنه یک سازمان را سختتر میکند، اما آنها حسابهای شخصی مشابه یا آدرسهای ایمیل رایگان را که برای شبیهسازی یک شخص واقعی ساخته شدهاند متوقف نمیکنند - این دقیقاً همان الگویی است که Proofpoint توصیف میکند. نام ها، عناوین و وابستگی های استفاده شده در ایمیل های جعلی همگی واقعی بودند.
چرا حلقه های خط مشی هوش مصنوعی اکنون اولویت جاسوسی هستند
این کمپین تاکید می کند که چگونه سیاست گذاری هوش مصنوعی به یک هدف اطلاعاتی تبدیل شده است. تصمیمات کنترل صادرات، مقررات ایمنی و استراتژی ملی هوش مصنوعی در زمان واقعی توسط یک شبکه پراکنده از تحلیلگران اتاق فکر، دانشگاهیان و حقوقدانان تهیه می شود - و بینش در مورد این مذاکرات ارزش استراتژیک روشنی برای هر قدرت رقیب دارد.
برای سازمانهای هدف، درسهای عملی همان درسهایی است که تیمهای امنیتی مدتهاست موعظه کردهاند: درخواستهای غیرمعمول را از طریق کانال دوم تأیید کنید، پیوستهای مخاطبین شناختهشده را وقتی خارج از زمینه میرسند با سوء ظن برخورد کنید، و فرض کنید که ممکن است نام و شهرت شما علیه همکاران مورد استفاده قرار گیرد. برای بقیه، این قسمت یادآور این است که ژئوپلیتیک هوش مصنوعی فقط در مذاکرات تجاری و قوانین اجرا نمی شود - بی سر و صدا در چند صندوق ورودی پخش می شود.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →