माना जाता है कि चीन की ओर से काम करने वाले एक हैकिंग समूह ने अमेरिकी एआई नीति विशेषज्ञों के ईमेल खातों में सेंध लगाने के लिए प्रमुख अमेरिकी एआई अंदरूनी सूत्रों - जिसमें व्हाइट हाउस के एक पूर्व वरिष्ठ प्रौद्योगिकी अधिकारी और एक वरिष्ठ एंथ्रोपिक कर्मचारी भी शामिल हैं - की नकल करते हुए कई महीने बिताए हैं, जैसा कि 1 अक्टूबर, 2026 को जारी साइबर सुरक्षा फर्म प्रूफप्वाइंट की एक रिपोर्ट और रॉयटर्स और सीएनएन द्वारा रिपोर्ट की गई है।
अभियान, जिसे प्रूफपॉइंट TA419 के रूप में ट्रैक करता है, ने थिंक टैंक, विश्वविद्यालयों और कानून फर्मों में दस से कम व्यक्तियों को लक्षित किया - वे लोग जिनका कार्य AI विनियमन, निर्यात नियंत्रण और राष्ट्रीय AI रणनीति पर केंद्रित है। कंपनी ने अपने मैलवेयर, घुसपैठ में उपयोग किए गए सर्वर और लक्ष्यों के चयन के माध्यम से समूह को चीन से जोड़ा, जो उस तरह की खुफिया जानकारी के अनुरूप है जो चीनी राज्य अभिनेता पारंपरिक रूप से चाहते हैं। सीएनएन ने बताया कि चीन ने राज्य प्रायोजित हैकिंग के अमेरिकी आरोपों से बार-बार इनकार किया है। For more context on this story, see our ongoing latest AI developments.
मानवविज्ञानी के रूप में प्रस्तुत करना - और व्हाइट हाउस
प्रतिरूपण विशिष्ट और विश्वसनीय थे। फरवरी में, समूह ने खुद को एक वरिष्ठ एंथ्रोपिक कर्मचारी के रूप में पेश किया और एक अमेरिकी थिंक टैंक में एक एआई नीति विश्लेषक को ईमेल किया, जिसमें एक विषय पंक्ति के साथ क्लाउड, एंथ्रोपिक के एआई मॉडल के सैन्य उपयोग पर प्रतिक्रिया का अनुरोध किया गया था, जैसा कि सीएनएन के निष्कर्षों पर रिपोर्ट में बताया गया है।
जुलाई से, हमलावरों ने दो वास्तविक पूर्व अमेरिकी अधिकारियों की पहचान अपना ली: लिन पार्कर, जो व्हाइट हाउस के एक वरिष्ठ प्रौद्योगिकी अधिकारी के रूप में कार्यरत थे, और कैरोलीन क्रेबो-रेडिकर, एक पूर्व विदेश विभाग के अर्थशास्त्री थे।
चारा: पैनल, सीनेट रिपोर्ट और मैलवेयर
लुभावने ईमेल उनके लक्ष्य के पेशेवर जीवन के अनुरूप बनाए गए थे। प्राप्तकर्ताओं को एक काल्पनिक एआई नीति पैनल में शामिल होने या एआई निर्यात नियंत्रण पर एक कथित सीनेट रिपोर्ट में योगदान करने के लिए कहा गया था - एक कामकाजी नीति विशेषज्ञ का अनुरोध संदिग्ध के बजाय नियमित लगेगा।
बाद में संदेशों में वृद्धि हुई: प्रूफपॉइंट का कहना है कि वे मैलवेयर से युक्त फ़ाइलें ले गए या प्राप्तकर्ताओं को अपने पासवर्ड सरेंडर करने के लिए बरगलाने का प्रयास किया, जिससे एक विश्वसनीय बातचीत को अकाउंट एक्सेस में बदल दिया गया।
किसे निशाना बनाया गया, और यह क्यों मायने रखता है
लक्ष्य प्रोफ़ाइल ही इस अभियान को सामान्य फ़िशिंग से अलग करती है। प्रूफप्वाइंट ने आकलन किया कि यह ऑपरेशन इस बात में रुचि दर्शाता है कि संयुक्त राज्य अमेरिका एआई नीति कैसे विकसित करता है - थिंक टैंक, विश्वविद्यालयों और कानून फर्मों के अंदर विचार-विमर्श जो विनियमन, निर्यात नियंत्रण और राष्ट्रीय रणनीति को आकार देते हैं - एआई तकनीक को चुराने के प्रयास के बजाय।
कंपनी ने कहा कि समूह कम से कम 2025 से अमेरिकी और जापानी थिंक टैंक, रक्षा कंपनियों, विश्वविद्यालयों और कानून फर्मों को लक्षित कर रहा है, और उम्मीद करता है कि वास्तविक विशेषज्ञों का प्रतिरूपण जारी रहेगा।
रॉयटर्स ने बताया कि लक्ष्यों में से एक व्हाइट हाउस के पूर्व अधिकारी एलेक्स एंगलर थे, जो अब पेन सेंटर फॉर मीडिया, टेक्नोलॉजी एंड डेमोक्रेसी का नेतृत्व करते हैं, और पार्कर नकली ईमेल में इस्तेमाल की गई पहचानों में से एक थे। पार्कर ने रॉयटर्स को बताया, "संयुक्त राज्य अमेरिका और चीन एआई के आसपास प्रतिस्पर्धा में हैं।"
आरोप, खंडन और ग्रे ज़ोन
किसी विशिष्ट राज्य में घुसपैठ अभियानों को जिम्मेदार ठहराना कभी भी आसान नहीं होता है, और प्रूफप्वाइंट के साक्ष्य इस तरह की अधिकांश रिपोर्टिंग में परिस्थितिजन्य होते हैं: एक हस्ताक्षरित स्वीकारोक्ति के बजाय बुनियादी ढांचे, टूलींग और चीनी जासूसी प्राथमिकताओं के अनुरूप लक्ष्यीकरण। बीजिंग नियमित रूप से संयुक्त राज्य अमेरिका के खिलाफ हैक में शामिल होने से इनकार करता है और इस रिपोर्ट के कवरेज में उसने फिर से ऐसा किया है।
लेकिन तकनीक ही - एक छोटे पेशेवर समुदाय की भरोसेमंद अर्थव्यवस्था का फायदा उठाने के लिए विश्वसनीय, नामित व्यक्तियों का प्रतिरूपण करना - एक व्यापक पैटर्न में फिट बैठती है जिसे सुरक्षा शोधकर्ताओं ने नीतिगत हलकों के उद्देश्य से जासूसी अभियानों में प्रलेखित किया है। जब किसी क्षेत्र में विशेषज्ञों का समुदाय इतना छोटा होता है कि उसके सदस्य एक-दूसरे के नाम जानते हैं, तो एक पहचानने योग्य व्यक्ति का एक जाली ईमेल इतना महत्वपूर्ण होता है कि कोई भी सामान्य लालच उसकी बराबरी नहीं कर सकता।
प्रतिरूपण क्यों काम करता है
तकनीक की प्रभावशीलता इस बात में निहित है कि सुरक्षा शोधकर्ता किसी विशेष क्षेत्र की विश्वास अर्थव्यवस्था को क्या कहते हैं। एआई नीति पर पूर्णकालिक काम करने वाले लोगों का समुदाय छोटा है: विश्लेषक ईमेल द्वारा पैनल निमंत्रण, टिप्पणी ड्राफ्ट और सीनेट गवाही अनुरोधों की अदला-बदली करते हैं, अक्सर ऐसे लोगों के साथ जिनसे वे व्यक्तिगत रूप से कभी नहीं मिले हैं। एक पहचाने हुए नाम से एक जाली संदेश - व्हाइट हाउस का एक पूर्व अधिकारी, एक अग्रणी एआई लैब में एक सेवारत कार्यकारी - उधार ली गई विश्वसनीयता के साथ आता है जिसे कोई भी सामान्य फ़िशिंग टेम्पलेट दोहरा नहीं सकता है।
यही कारण है कि फ़िशिंग पेलोड पहले नहीं, बल्कि दूसरे स्थान पर आया। वैध लगने वाले पेशेवर अनुरोधों के साथ शुरुआत करके और हफ्तों तक अनुवर्ती कार्रवाई करके, हमलावर मैलवेयर-युक्त अनुलग्नक या क्रेडेंशियल-हार्वेस्टिंग पेज पेश करने से पहले एक चालू एक्सचेंज स्थापित कर सकते हैं। प्रूफप्वाइंट की यह अपेक्षा कि समूह वास्तविक विशेषज्ञों का प्रतिरूपण करता रहेगा, सुझाव देता है कि दृष्टिकोण जारी रखने के लिए पर्याप्त रूप से काम कर रहा है।
संगठन क्या कर सकते हैं
रक्षात्मक पाठ तकनीकी के बजाय प्रक्रियात्मक हैं। सुरक्षा दल एक दूसरे, स्वतंत्र रूप से पुष्टि किए गए चैनल के माध्यम से असामान्य अनुरोधों को सत्यापित करने की सलाह देते हैं - एक ज्ञात नंबर पर एक फोन कॉल, ईमेल का जवाब नहीं - खासकर जब संदेशों में दस्तावेज़ साझाकरण या लॉगिन स्क्रीन शामिल होती है। ऐसे संगठन जिनके कर्मचारी राजनीतिक रूप से संवेदनशील नीतिगत क्षेत्रों पर काम करते हैं, उन्हें सुरक्षा पेशेवरों द्वारा उनके आकार की परवाह किए बिना जोखिम वाले लक्ष्य के रूप में माना जाता है, क्योंकि खुफिया संग्राहकों के लिए उनका मूल्य वे क्या बेचते हैं इसके बजाय वे जो जानते हैं उससे आता है।
DMARC जैसे ईमेल प्रमाणीकरण मानक किसी संगठन के डोमेन का प्रत्यक्ष प्रतिरूपण कठिन बनाते हैं, लेकिन वे किसी वास्तविक व्यक्ति से मिलते-जुलते दिखने वाले व्यक्तिगत खातों या फ्री-मेल पतों को नहीं रोकते हैं - जो कि प्रूफपॉइंट द्वारा वर्णित बिल्कुल पैटर्न है। नकली ईमेल में इस्तेमाल किए गए नाम, शीर्षक और संबद्धताएं सभी असली थीं।
क्यों एआई नीति मंडल अब जासूसी प्राथमिकता बन गए हैं
अभियान इस बात को रेखांकित करता है कि कैसे एआई नीति निर्धारण स्वयं एक खुफिया लक्ष्य बन गया है। निर्यात नियंत्रण निर्णय, सुरक्षा विनियमन और राष्ट्रीय एआई रणनीति का मसौदा थिंक टैंक विश्लेषकों, शिक्षाविदों और वकीलों के एक बिखरे हुए नेटवर्क द्वारा वास्तविक समय में तैयार किया जा रहा है - और उन विचार-विमर्श में अंतर्दृष्टि का किसी भी प्रतिद्वंद्वी शक्ति के लिए स्पष्ट रणनीतिक मूल्य है।
लक्षित संगठनों के लिए, व्यावहारिक सबक वे हैं जो सुरक्षा टीमों ने लंबे समय से सिखाए हैं: दूसरे चैनल के माध्यम से असामान्य अनुरोधों को सत्यापित करें, संदर्भ से बाहर आने पर ज्ञात संपर्कों से जुड़े अनुलग्नकों को संदेह की दृष्टि से देखें, और मान लें कि आपके नाम और प्रतिष्ठा का उपयोग सहकर्मियों के खिलाफ किया जा सकता है। बाकी सभी के लिए, यह एपिसोड एक अनुस्मारक है कि एआई की भू-राजनीति केवल व्यापार वार्ता और कानून में ही नहीं चल रही है - यह चुपचाप, कुछ इनबॉक्स में चल रही है।
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →