2026年10月1日に発表され、ロイター通信とCNNが報じたサイバーセキュリティ企業プルーフポイントの報告書によると、中国の代理として行動していると考えられるハッカー集団が数カ月をかけて、元ホワイトハウス技術高官やアンスロピック社の上級職員など米国の著名なAI内部関係者になりすまして、米国のAI政策専門家の電子メールアカウントに侵入したという。
プルーフポイントがTA419として追跡しているこのキャンペーンは、シンクタンク、大学、法律事務所の10人未満の個人、つまりAI規制、輸出規制、国家AI戦略を中心に仕事をしている人々をターゲットにしている。同社は、マルウェア、侵入に使用されたサーバー、および中国国家主体が伝統的に求める種類の情報と一致するターゲットの選択を通じて、このグループを中国と結び付けた。 CNNは、中国は国家支援によるハッキングに関する米国の主張を繰り返し否定していると指摘した。 この件の詳細は、人工知能の最新情報をご覧ください。
人間のふりをする — そしてホワイトハウス
なりすましは具体的で信頼性がありました。調査結果に関するCNNの報道によると、同グループは2月、Anthropicの上級社員を装い、米国のシンクタンクのAI政策アナリストに電子メールを送り、その件名にはAnthropicのAIモデルであるClaudeの軍事利用についてのフィードバックを求めたという。
7月以降、攻撃者は2人の本物の元米国政府高官、つまりホワイトハウス技術系高官を務めたリン・パーカー氏と元国務省エコノミストのキャロライン・クレボ・レディカー氏になりすました。
おとり: パネル、上院報告書、マルウェア
おとりメールはターゲットの職業生活に合わせて作られていました。受信者は、架空の AI 政策委員会に参加するか、AI 輸出規制に関する上院報告書とされるものに貢献するよう求められました。これは、実務政策の専門家にとって、疑わしいというよりも日常的なものであると思われる要求です。
その後メッセージはエスカレートし、プルーフポイントは、マルウェアが混ざったファイルを運び込んだり、受信者を騙してパスワードを引き渡させたりして、信頼できる会話をアカウントへのアクセスに変換しようとしたと述べている。
誰がターゲットになったのか、そしてなぜそれが重要なのか
このキャンペーンと通常のフィッシングを区別するのは、ターゲットのプロファイルです。プルーフポイントは、この作戦はAI技術そのものを盗む試みではなく、米国がAI政策をどのように展開するか、つまり規制、輸出規制、国家戦略を形作るシンクタンク、大学、法律事務所内での議論への関心を反映していると評価した。
同社は、このグループは少なくとも2025年から米国と日本のシンクタンク、防衛企業、大学、法律事務所を標的にしており、本物の専門家になりすます行為は今後も続くと予想していると述べた。
ロイター通信によると、ターゲットの一人は元ホワイトハウス職員で現在ペンメディア・テクノロジー・民主主義センターを率いるアレックス・エングラー氏であり、パーカー氏も偽メールに使われた身元の一人であるという。 「米国と中国はAIを巡って競争している」とパーカー氏はロイターに語った。
帰属、否認、グレーゾーン
侵入キャンペーンの原因を特定の国家に帰することは決して簡単ではなく、プルーフポイントの証拠は、署名された自白ではなく、インフラ、ツール、ターゲットが中国のスパイ活動の優先事項と一致しているという、そのような報道のほとんどが状況に応じたものである。中国政府は米国に対するハッキングへの関与を定期的に否定しており、今回の報道でも再び否定した。
しかし、この手法自体は、信頼できる指名された個人になりすまして、小規模な専門コミュニティのトラストエコノミーを悪用するというもので、セキュリティ研究者が政策界を対象としたスパイ活動で文書化した広範なパターンに適合します。ある分野の専門家のコミュニティが十分に小さく、メンバーがお互いの名前を知っている場合、認識可能な人物からの偽造メールには、一般的な誘惑では太刀打ちできない重みがあります。
偽装が機能する理由
この手法の有効性は、セキュリティ研究者が専門分野のトラストエコノミーと呼ぶものにあります。 AI 政策にフルタイムで取り組む人々のコミュニティは小規模です。アナリストは、パネル会議への招待状、コメント草案、上院証言の要請を電子メールでやり取りしており、多くの場合、直接会ったことのない人々とやり取りします。元ホワイトハウス職員、大手 AI 研究所の現役幹部など、見覚えのある名前からの偽造メッセージが、一般的なフィッシング テンプレートでは再現できない信頼性を借用して届きます。
これが、フィッシング ペイロードが 1 番目ではなく 2 番目になった理由でもあります。攻撃者は、正当に聞こえる専門家の要求で開始し、数週間にわたってフォローアップすることで、マルウェアが含まれた添付ファイルや認証情報収集ページを導入する前に継続的なやり取りを確立できます。同グループが今後も本物の専門家になりすますだろうというプルーフポイントの期待は、このアプローチが継続するのに十分な頻度で機能していることを示唆している。
組織ができること
守備のレッスンは技術的なものではなく、手順的なものです。セキュリティ チームは、特にメッセージにドキュメントの共有やログイン画面が含まれる場合、独自に確認された 2 番目のチャネル (電子メールへの返信ではなく、既知の番号への電話) を通じて異常なリクエストを検証するようアドバイスしています。政治的にデリケートな政策分野にスタッフが従事している組織は、その規模に関係なく、セキュリティ専門家によって危険な標的として扱われることが増えています。情報収集者にとって組織の価値は、何を販売するかではなく、何を知っているかによって決まるからです。
DMARC などの電子メール認証標準により、組織のドメインを直接偽装することは難しくなりますが、本物の人間に似せて作成された類似の個人アカウントやフリーメール アドレスは阻止されません。これはまさに Proofpoint が説明するパターンです。偽メールに使用された名前、役職、所属はすべて本物でした。
なぜ AI 政策サークルが今やスパイ活動の優先事項となっているのか
このキャンペーンは、AIの政策立案そのものがいかに諜報活動の標的となっているかを浮き彫りにしている。輸出管理の決定、安全規制、国家 AI 戦略は、シンクタンクのアナリスト、学者、弁護士からなる分散ネットワークによってリアルタイムで起草されており、それらの審議に関する洞察は、どのようなライバル勢力にとっても明らかな戦略的価値を持っています。
標的となった組織にとって、実践的な教訓は、セキュリティ チームが長い間説教してきたことです。つまり、異常なリクエストを第 2 チャネル経由で検証し、既知の連絡先からの添付ファイルが文脈を無視して到着した場合は疑いの目で扱い、自分の名前と評判が同僚に対して利用される可能性があることを想定することです。他の人たちにとって、このエピソードは、AI の地政学が通商交渉や法律だけで展開されているのではなく、少数の受信トレイで静かに展開していることを思い出させるものです。
---
AIの最新情報をお届けAIの最新ニュース、分析、ブレイクスルーを一箇所で。
AIニュースをもっと読む →