1 ऑक्टोबर 2026 रोजी प्रसिद्ध झालेल्या सायबर सिक्युरिटी फर्म प्रूफपॉईंटच्या अहवालानुसार, व्हाईट हाऊसचे माजी वरिष्ठ तंत्रज्ञान अधिकारी आणि एक वरिष्ठ मानववंशीय कर्मचाऱ्यांसह - चीनच्या वतीने काम करत असल्याचा विश्वास असलेल्या हॅकिंग गटाने प्रख्यात अमेरिकन एआय इनसाइडर्सची तोतयागिरी केली आहे.
TA419 म्हणून प्रूफपॉईंटचा मागोवा घेणाऱ्या या मोहिमेने थिंक टँक, विद्यापीठे आणि कायदा संस्थांमधील दहा पेक्षा कमी व्यक्तींना लक्ष्य केले - ज्यांचे कार्य AI नियमन, निर्यात नियंत्रणे आणि राष्ट्रीय AI धोरण यावर केंद्रीत आहे. कंपनीने आपल्या मालवेअर, घुसखोरीमध्ये वापरलेले सर्व्हर आणि त्याच्या लक्ष्यांची निवड याद्वारे समूहाला चीनशी जोडले, जे चीनी राज्य अभिनेते पारंपारिकपणे शोधत असलेल्या बुद्धिमत्तेशी संरेखित होते. चीनने वारंवार राज्य प्रायोजित हॅकिंगचे अमेरिकेचे आरोप फेटाळले आहेत, सीएनएनने नमूद केले आहे. For more context on this story, see our ongoing AI trends.
मानववंशीय म्हणून पोसिंग — आणि व्हाईट हाऊस
तोतयागिरी विशिष्ट आणि विश्वासार्ह होती. CNN च्या निष्कर्षांवरील अहवालानुसार, फेब्रुवारीमध्ये, गटाने एक वरिष्ठ अँथ्रोपिक कर्मचारी म्हणून उभे केले आणि एका यूएस थिंक टँकमधील एआय धोरण विश्लेषकाला ईमेल केला, ज्यामध्ये क्लॉड, अँथ्रोपिकच्या एआय मॉडेलच्या लष्करी वापरावर अभिप्रायाची विनंती केली होती.
जुलैपासून, हल्लेखोरांनी अमेरिकेच्या दोन खऱ्या माजी अधिकाऱ्यांची ओळख करून घेतली: व्हाईट हाऊसचे वरिष्ठ तंत्रज्ञान अधिकारी म्हणून काम करणाऱ्या लिन पार्कर आणि कॅरोलिन क्रेबो-रेडीकर, माजी परराष्ट्र विभागाच्या अर्थशास्त्रज्ञ.
आमिष: पॅनेल, सिनेट अहवाल आणि मालवेअर
आमिषाचे ईमेल त्यांच्या लक्ष्यांच्या व्यावसायिक जीवनासाठी तयार केले गेले होते. प्राप्तकर्त्यांना काल्पनिक AI पॉलिसी पॅनेलमध्ये सामील होण्यास किंवा AI निर्यात नियंत्रणावरील कथित सिनेट अहवालात योगदान देण्यास सांगितले गेले होते - कार्य धोरण तज्ञांना संशयास्पद ऐवजी नित्यक्रम वाटेल अशी विनंती.
नंतरचे संदेश वाढले: प्रूफपॉईंट म्हणतो की त्यांनी मालवेअर-लेस्ड फाइल्स बाळगल्या आहेत किंवा प्राप्तकर्त्यांना त्यांचे पासवर्ड सरेंडर करण्यासाठी फसवण्याचा प्रयत्न केला आहे, विश्वसनीय संभाषण खात्याच्या प्रवेशामध्ये रूपांतरित केले आहे.
कोणाला लक्ष्य करण्यात आले आणि का हे महत्त्वाचे आहे
लक्ष्य प्रोफाइल हे या मोहिमेला सामान्य फिशिंगपासून वेगळे करते. प्रूफपॉईंटने असे मूल्यांकन केले की ऑपरेशन युनायटेड स्टेट्स AI धोरण कसे विकसित करते - AI तंत्रज्ञानाची चोरी करण्याचा प्रयत्न करण्याऐवजी - थिंक टँक, विद्यापीठे आणि कायदा संस्थांमधील चर्चा - नियमन, निर्यात नियंत्रणे आणि राष्ट्रीय रणनीती - यांच्यातील चर्चा.
कंपनीने म्हटले आहे की गट किमान 2025 पासून यूएस आणि जपानी थिंक टँक, संरक्षण कंपन्या, विद्यापीठे आणि कायदा संस्थांना लक्ष्य करत आहे आणि अस्सल तज्ञांची तोतयागिरी सुरू ठेवण्याची अपेक्षा करते.
रॉयटर्सने नोंदवले की लक्ष्यांपैकी एक म्हणजे व्हाईट हाऊसचे माजी अधिकारी ॲलेक्स एंग्लर, जे आता पेन सेंटर फॉर मीडिया, टेक्नॉलॉजी अँड डेमोक्रसीचे नेतृत्व करतात आणि पार्कर हे बनावट ईमेलमध्ये वापरल्या गेलेल्या ओळखांपैकी एक होते. पार्कर यांनी रॉयटर्सला सांगितले की, "युनायटेड स्टेट्स आणि चीन एआय भोवती स्पर्धा करत आहेत."
विशेषता, नकार आणि ग्रे झोन
एखाद्या विशिष्ट राज्याला घुसखोरी मोहिमेचे श्रेय देणे कधीही सोपे नसते आणि प्रूफपॉईंटचा पुरावा हा परिस्थितीजन्य आहे ज्या प्रकारे असे अहवाल दिले जातात: पायाभूत सुविधा, टूलिंग आणि चिनी हेरगिरीच्या अग्रक्रमांशी सुसंगत लक्ष्यीकरण, स्वाक्षरी केलेल्या कबुलीजबाबपेक्षा. बीजिंग नियमितपणे युनायटेड स्टेट्स विरुद्ध हॅक मध्ये सहभाग नाकारतो आणि या अहवालाच्या कव्हरेजमध्ये असे पुन्हा केले आहे.
परंतु तंत्र स्वतःच — विश्वासार्ह, नामांकित व्यक्तींची तोतयागिरी करून एका छोट्या व्यावसायिक समुदायाच्या विश्वासाच्या अर्थव्यवस्थेचे शोषण करणे — एका व्यापक पॅटर्नला बसते सुरक्षा संशोधकांनी धोरण वर्तुळांच्या उद्देशाने हेरगिरी ऑपरेशन्समध्ये दस्तऐवजीकरण केले आहे. जेव्हा एखाद्या क्षेत्रातील तज्ञांचा समुदाय इतका लहान असतो की त्याच्या सदस्यांना एकमेकांची नावे माहित असतात, तेव्हा ओळखता येण्याजोग्या आकृतीचे बनावट ईमेल वजन असते जे कोणत्याही सामान्य आमिषाशी जुळू शकत नाही.
तोतयागिरी का कार्य करते
सुरक्षा संशोधक ज्याला विशिष्ट क्षेत्राची विश्वास अर्थव्यवस्था म्हणतात त्यात तंत्राची प्रभावीता आहे. एआय पॉलिसीवर पूर्णवेळ काम करणाऱ्या लोकांचा समुदाय लहान आहे: विश्लेषक पॅनेल आमंत्रणे, टिप्पणी मसुदे आणि सिनेट साक्ष विनंत्या ईमेलद्वारे अदलाबदल करतात, अनेकदा ते कधीही वैयक्तिकरित्या भेटलेले नसलेल्या लोकांसह. ओळखण्यायोग्य नावाचा बनावट संदेश — व्हाईट हाऊसचा माजी अधिकारी, अग्रगण्य AI लॅबमध्ये सेवा देणारा कार्यकारी — उधार घेतलेल्या विश्वासार्हतेसह येतो ज्याची कोणतीही सामान्य फिशिंग टेम्पलेट प्रतिकृती करू शकत नाही.
म्हणूनच फिशिंग पेलोड प्रथम नाही तर दुसऱ्या क्रमांकावर आला. कायदेशीर-आवाज देणाऱ्या व्यावसायिक विनंत्यांसह उघडून आणि आठवड्यांपर्यंत फॉलो करून, आक्रमणकर्ते मालवेअर-लेस्ड संलग्नक किंवा क्रेडेन्शियल-हार्वेस्टिंग पृष्ठे सादर करण्यापूर्वी एक सतत एक्सचेंज स्थापित करू शकतात. गट अस्सल तज्ञांची तोतयागिरी करत राहील ही प्रूफपॉईंटची अपेक्षा सूचित करते की हा दृष्टिकोन पुढे चालू ठेवण्यासाठी पुरेसा कार्य करत आहे.
संघटना काय करू शकतात
संरक्षणात्मक धडे तांत्रिक ऐवजी प्रक्रियात्मक आहेत. सुरक्षा कार्यसंघ दुसऱ्या, स्वतंत्रपणे पुष्टी केलेल्या चॅनेलद्वारे असामान्य विनंत्या सत्यापित करण्याचा सल्ला देतात — एखाद्या ज्ञात नंबरवर फोन कॉल, ईमेलला उत्तर नाही — विशेषत: जेव्हा संदेशांमध्ये दस्तऐवज सामायिकरण किंवा लॉगिन स्क्रीन समाविष्ट असतात. ज्या संस्थांचे कर्मचारी राजकीयदृष्ट्या संवेदनशील धोरण क्षेत्रांवर काम करतात त्यांना सुरक्षा व्यावसायिकांकडून त्यांच्या आकाराची पर्वा न करता जोखमीचे लक्ष्य मानले जाते, कारण गुप्तचर संग्राहकांसाठी त्यांचे मूल्य ते काय विकतात यापेक्षा त्यांना माहित असलेल्या गोष्टींवरून येते.
ई-मेल प्रमाणीकरण मानके जसे की DMARC संस्थेच्या डोमेनची थेट तोतयागिरी करणे अधिक कठीण करते, परंतु ते एखाद्या वास्तविक व्यक्तीशी साधर्म्य साधण्यासाठी तयार केलेली वैयक्तिक खाती किंवा फ्री-मेल पत्ते थांबवत नाहीत - जे प्रूफपॉईंटचे वर्णन तंतोतंत नमुना आहे. बनावट ईमेलमध्ये वापरलेली नावे, शीर्षके आणि संलग्नता हे सर्व खरे होते.
एआय धोरण मंडळे आता हेरगिरीला प्राधान्य का आहेत
ही मोहीम अधोरेखित करते की एआय पॉलिसीमेकिंग स्वतःच कसे एक बुद्धिमत्ता लक्ष्य बनले आहे. थिंक टँक विश्लेषक, शैक्षणिक आणि वकिलांच्या विखुरलेल्या नेटवर्कद्वारे निर्यात नियंत्रण निर्णय, सुरक्षा नियमन आणि राष्ट्रीय AI रणनीती रिअल टाइममध्ये तयार केली जात आहे — आणि त्या विवेचनांमधील अंतर्दृष्टी कोणत्याही प्रतिस्पर्धी शक्तीसाठी स्पष्ट धोरणात्मक मूल्य आहे.
लक्ष्यित संस्थांसाठी, सुरक्षितता संघांनी दीर्घकाळ उपदेश केलेले व्यावहारिक धडे आहेत: दुसऱ्या चॅनेलद्वारे असामान्य विनंत्या सत्यापित करा, ज्ञात संपर्कांकडील संलग्नक जेव्हा संदर्भाबाहेर येतात तेव्हा त्यांना संशयाने हाताळा आणि तुमचे नाव आणि प्रतिष्ठा सहकाऱ्यांविरुद्ध वापरली जाऊ शकते असे गृहीत धरा. इतर प्रत्येकासाठी, एपिसोड एक स्मरणपत्र आहे की AI चे भूराजकीय राजकारण केवळ व्यापार वाटाघाटी आणि कायद्यांमध्ये खेळत नाही - ते मूठभर इनबॉक्समध्ये शांतपणे खेळत आहे.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →