קבוצת פריצה לפי האמונה פועלת בשם סין בילתה חודשים בהתחזות למקורבי AI אמריקאים בולטים - כולל בכיר לשעבר בטכנולוגיה בבית הלבן ועובד בכיר ב-Anthropic - כדי לפרוץ לחשבונות הדואר האלקטרוני של מומחי מדיניות בינה מלאכותית בארה"ב, לפי דו"ח של חברת אבטחת הסייבר Proofpoint שפורסם ב-1 באוקטובר 2026, ודווח על ידי רויטרס ו-CNN.

הקמפיין, ש-Proofpoint עוקבת אחריו כ-TA419, התמקד בפחות מעשרה אנשים בצוותי חשיבה, אוניברסיטאות ומשרדי עורכי דין - אנשים שעבודתם מתמקדת ברגולציה של AI, בקרות יצוא ואסטרטגיית AI לאומית. החברה קישרה את הקבוצה לסין באמצעות התוכנה הזדונית שלה, השרתים שבהם השתמשו בפריצות ובחירת המטרות שלה, שמתיישרת עם סוג המודיעין ששחקני המדינה הסיניים מחפשים באופן מסורתי. סין הכחישה שוב ושוב את האשמות האמריקניות על פריצה בחסות המדינה, ציינה CNN. For more context on this story, see our ongoing AI trends.

מתחזה לאנתרופי - והבית הלבן

ההתחזות היו ספציפיות ואמינות. בפברואר, הקבוצה התחזה לעובד בכיר ב-Anthropic ושלחה אימייל למנתח מדיניות בינה מלאכותית בצוות חשיבה אמריקאי, עם שורת נושא המבקשת משוב על השימוש הצבאי בקלוד, מודל ה-AI של Anthropic, על פי הדיווח של CNN על הממצאים.

מיולי, התוקפים קיבלו על עצמם את זהותם של שני פקידים אמיתיים לשעבר בארה"ב: לין פארקר, ששימשה כפקידה בכירה בטכנולוגיה בבית הלבן, וקרוליין קרבו-רדיקר, כלכלנית לשעבר במחלקת המדינה.

הפיתיון: פאנלים, דוחות של הסנאט ותוכנות זדוניות

אימייל הפיתוי הותאמו לחייהם המקצועיים של היעדים שלהם. הנמענים התבקשו להצטרף לפאנל מדיניות פיקטיבי של בינה מלאכותית או לתרום לדו"ח לכאורה של הסנאט על בקרות יצוא בינה מלאכותית - בקשות שמומחה מדיניות עובד ימצא שגרה ולא חשוד.

הודעות מאוחרות יותר הסלימו: Proofpoint טוענת שהם נשאו קבצים עם תוכנות זדוניות או ניסו להערים על נמענים למסור את הסיסמאות שלהם, ולהמיר שיחה מהימנה לגישה לחשבון.

למי התמקדו, ולמה זה חשוב

פרופיל היעד הוא מה שמבדיל את הקמפיין הזה מדיוג רגיל. Proofpoint העריך שהפעולה משקפת עניין באופן שבו ארה"ב מפתחת מדיניות בינה מלאכותית - ההתלבטויות בתוך צוותי חשיבה, אוניברסיטאות ומשרדי עורכי דין שמעצבים רגולציה, בקרות יצוא ואסטרטגיה לאומית - במקום ניסיון לגנוב את טכנולוגיית הבינה המלאכותית בעצמה.

החברה אמרה כי הקבוצה מכוונת לצוותי חשיבה, חברות ביטחוניות, אוניברסיטאות ומשרדי עורכי דין בארה"ב ויפן לפחות מאז 2025, ומצפה שההתחזות למומחים אמיתיים תימשך.

סוכנות הידיעות רויטרס דיווחה כי אחד היעדים היה אלכס אנגלר, פקיד לשעבר בבית הלבן, שמוביל כעת את מרכז פן למדיה, טכנולוגיה ודמוקרטיה, וכי פרקר היה אחת מהזהויות ששימשו במיילים המזויפים. "ארצות הברית וסין נמצאות בתחרות סביב AI", אמר פרקר לרויטרס.

ייחוס, הכחשה והאזור האפור

ייחוס קמפיינים של חדירה למדינה מסוימת אף פעם לא פשוטה, והראיות של פרופוינט הן נסיבתיות באופן שבו רוב הדיווחים הללו הם: תשתית, כלי עבודה ומיקוד בקנה אחד עם סדרי העדיפויות של הריגול הסיני, ולא הודאה חתומה. בייג'ינג מכחישה באופן שגרתי מעורבות בפריצות נגד ארצות הברית ועשתה זאת שוב בסיקור הדו"ח הזה.

אבל הטכניקה עצמה - התחזות לאנשים מהימנים, בעלי שם כדי לנצל את כלכלת האמון של קהילה מקצועית קטנה - מתאימה לדפוס רחב יותר שתועדו חוקרי אבטחה בפעולות ריגול המכוונות לחוגי מדיניות. כאשר קהילת המומחים בתחום קטנה מספיק כדי שחבריה ידעו זה את שמותיו של זה, מייל מזויף מדמות מוכרת נושא משקל ששום פיתוי גנרי לא יכול להשתוות לו.

מדוע התחזות עובדת

יעילותה של הטכניקה טמונה במה שחוקרי אבטחה מכנים כלכלת האמון של תחום מיוחד. קהילת האנשים שעובדים במשרה מלאה על מדיניות AI קטנה: אנליסטים מחליפים הזמנות לפאנל, טיוטות הערות ובקשות לעדויות של הסנאט בדוא"ל, לעתים קרובות עם אנשים שמעולם לא פגשו באופן אישי. הודעה מזויפת של שם מוכר - פקיד לשעבר בבית הלבן, מנהל מכהן במעבדת AI מובילה - מגיע עם אמינות שאולה ששום תבנית דיוג גנרית לא יכולה לשכפל.

זו גם הסיבה שמטען הדיוג הגיע למקום השני, לא ראשון. על ידי פתיחה בבקשות מקצועיות שנשמעות לגיטימיות ומעקב במשך שבועות, התוקפים יכולים ליצור חילופי דברים מתמשכים לפני הצגת קבצים מצורפים עם תוכנות זדוניות או דפי איסוף אישורים. הציפייה של Proofpoint שהקבוצה תמשיך להתחזות למומחים אמיתיים מעידה על כך שהגישה עובדת מספיק פעמים כדי להמשיך.

מה ארגונים יכולים לעשות

השיעורים ההגנתיים הם פרוצדורליים ולא טכניים. צוותי אבטחה מייעצים לאמת בקשות חריגות דרך ערוץ שני שאושר באופן עצמאי - שיחת טלפון למספר ידוע, לא תשובה למייל - במיוחד כאשר הודעות כוללות שיתוף מסמכים או מסכי התחברות. ארגונים שצוותיהם עובדים על תחומי מדיניות רגישים מבחינה פוליטית, מטופלים יותר ויותר על ידי אנשי מקצוע בתחום האבטחה כיעדים בסיכון ללא קשר לגודלם, שכן הערך שלהם לאספני מודיעין נובע ממה שהם יודעים ולא ממה שהם מוכרים.

תקני אימות דוא"ל כגון DMARC מקשים על התחזות ישירה לדומיין של ארגון, אך הם אינם מונעים חשבונות אישיים דומים או כתובות דואר חינמיות שנוצרו כדי להידמות לאדם אמיתי - וזה בדיוק התבנית שמתארת ​​Proofpoint. שמות, כותרות והשתייכות ששימשו במיילים המזויפים היו כולם אמיתיים.

מדוע מעגלי מדיניות AI הם כעת בעדיפות ריגול

הקמפיין מדגיש כיצד קביעת מדיניות בינה מלאכותית עצמה הפכה ליעד מודיעיני. החלטות בקרת יצוא, רגולציית בטיחות ואסטרטגיית בינה מלאכותית לאומית מנוסחות בזמן אמת על ידי רשת מפוזרת של אנליסטים של צוות חשיבה, אקדמאים ועורכי דין - ולתובנה בדיונים הללו יש ערך אסטרטגי ברור לכל כוח מתחרה.

עבור הארגונים הממוקדים, הלקחים המעשיים הם אלה שצוותי האבטחה הטיפו זה מכבר: אמת בקשות חריגות דרך ערוץ שני, התייחס בחשדנות לקבצים מצורפים מאנשי קשר ידועים כשהם יוצאים מהקשרם, והנח שהשם והמוניטין שלך עשויים לשמש נגד עמיתים. עבור כל השאר, הפרק הוא תזכורת לכך שהגיאופוליטיקה של בינה מלאכותית לא מתרחשת רק במשא ומתן מסחרי ובחקיקה - היא מתרחשת, בשקט, בקומץ של תיבות דואר נכנס.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →