Kumpulan penggodam yang dipercayai bertindak bagi pihak China telah menghabiskan masa berbulan-bulan menyamar sebagai orang dalam AI terkemuka Amerika — termasuk bekas pegawai kanan teknologi Rumah Putih dan pekerja kanan Anthropic — untuk menceroboh akaun e-mel pakar dasar AI AS, menurut laporan daripada firma keselamatan siber Proofpoint yang dikeluarkan pada 1 Oktober 2026, dan dilaporkan oleh Reuters dan CNN.
Kempen itu, yang dijejaki Proofpoint sebagai TA419, menyasarkan kurang daripada sepuluh individu di badan pemikir, universiti dan firma undang-undang — orang yang kerjanya tertumpu pada peraturan AI, kawalan eksport dan strategi AI nasional. Syarikat itu mengaitkan kumpulan itu ke China melalui perisian hasadnya, pelayan yang digunakan dalam pencerobohan, dan pemilihan sasarannya, yang sejajar dengan jenis perisikan yang dicari oleh aktor negara China secara tradisional. China telah berulang kali menafikan dakwaan AS mengenai penggodaman yang ditaja negara, kata CNN. For more context on this story, see our ongoing AI trends.
Menyamar sebagai Anthropic — dan Rumah Putih
Penyamaran adalah khusus dan boleh dipercayai. Pada bulan Februari, kumpulan itu menyamar sebagai pekerja kanan Anthropic dan menghantar e-mel kepada penganalisis dasar AI di sebuah badan pemikir AS, dengan baris subjek meminta maklum balas mengenai penggunaan ketenteraan Claude, model AI Anthropic, menurut laporan CNN mengenai penemuan itu.
Mulai Julai, penyerang mengambil identiti dua bekas pegawai AS sebenar: Lynne Parker, yang berkhidmat sebagai pegawai kanan teknologi Rumah Putih, dan Caroline Crebo-Rediker, bekas ahli ekonomi Jabatan Negara.
Umpan: panel, laporan Senat dan perisian hasad
E-mel gewang telah disesuaikan dengan kehidupan profesional sasaran mereka. Penerima diminta untuk menyertai panel dasar AI rekaan atau menyumbang kepada laporan Senat yang dikatakan tentang kawalan eksport AI — permintaan pakar dasar kerja akan mendapati rutin dan bukannya mencurigakan.
Mesej kemudian meningkat: Proofpoint mengatakan bahawa mereka membawa fail yang dilapisi perisian hasad atau cuba memperdaya penerima supaya menyerahkan kata laluan mereka, menukar perbualan yang dipercayai kepada akses akaun.
Siapa yang disasarkan, dan mengapa ia penting
Profil sasaran inilah yang membezakan kempen ini daripada pancingan data biasa. Proofpoint menilai bahawa operasi itu mencerminkan minat tentang cara Amerika Syarikat membangunkan dasar AI — perbincangan di dalam badan pemikir, universiti dan firma undang-undang yang membentuk peraturan, kawalan eksport dan strategi nasional — dan bukannya percubaan untuk mencuri teknologi AI itu sendiri.
Syarikat itu berkata kumpulan itu menyasarkan badan pemikir AS dan Jepun, syarikat pertahanan, universiti dan firma guaman sejak sekurang-kurangnya 2025, dan menjangkakan penyamaran pakar tulen akan berterusan.
Reuters melaporkan bahawa salah satu sasaran ialah Alex Engler, bekas pegawai Rumah Putih yang kini mengetuai Pusat Media, Teknologi dan Demokrasi Penn, dan Parker adalah salah satu identiti yang digunakan dalam e-mel palsu itu. "Amerika Syarikat dan China berada dalam persaingan di sekitar AI," kata Parker kepada Reuters.
Atribusi, penafian dan zon kelabu
Mengaitkan kempen pencerobohan kepada keadaan tertentu tidaklah mudah, dan bukti Proofpoint adalah mengikut keadaan dalam cara kebanyakan pelaporan sedemikian ialah: infrastruktur, peralatan dan penyasaran yang konsisten dengan keutamaan pengintipan Cina, dan bukannya pengakuan yang ditandatangani. Beijing secara rutin menafikan penglibatan dalam penggodaman terhadap Amerika Syarikat dan telah melakukannya sekali lagi dalam liputan laporan ini.
Tetapi teknik itu sendiri - menyamar sebagai individu yang dipercayai dan dinamakan untuk mengeksploitasi ekonomi amanah komuniti profesional kecil - sesuai dengan corak yang lebih luas yang telah didokumentasikan oleh penyelidik keselamatan dalam operasi pengintipan yang bertujuan untuk kalangan dasar. Apabila komuniti pakar dalam sesuatu bidang cukup kecil sehingga ahlinya mengenali nama masing-masing, e-mel palsu daripada tokoh yang dikenali membawa berat yang tiada gewang generik dapat menandinginya.
Mengapa penyamaran berfungsi
Keberkesanan teknik ini terletak pada apa yang dipanggil oleh penyelidik keselamatan sebagai ekonomi amanah bagi bidang khusus. Komuniti orang yang bekerja sepenuh masa dalam dasar AI adalah kecil: penganalisis menukar jemputan panel, draf ulasan dan permintaan keterangan Senat melalui e-mel, selalunya dengan orang yang tidak pernah mereka temui secara langsung. Mesej palsu daripada nama yang dikenali — bekas pegawai White House, seorang eksekutif yang berkhidmat di makmal AI terkemuka — tiba dengan kredibiliti yang dipinjam yang tidak boleh ditiru oleh templat pancingan data generik.
Itulah sebabnya muatan pancingan data berada di tempat kedua, bukan yang pertama. Dengan membuka dengan permintaan profesional yang terdengar sah dan membuat susulan selama berminggu-minggu, penyerang boleh mewujudkan pertukaran berterusan sebelum memperkenalkan lampiran bercampur perisian hasad atau halaman penuaian kelayakan. Jangkaan Proofpoint bahawa kumpulan itu akan terus menyamar sebagai pakar tulen menunjukkan pendekatan itu cukup kerap berfungsi untuk diteruskan.
Apa yang boleh dilakukan oleh organisasi
Pelajaran pertahanan adalah prosedur dan bukannya teknikal. Pasukan keselamatan menasihatkan untuk mengesahkan permintaan luar biasa melalui saluran kedua yang disahkan secara bebas — panggilan telefon ke nombor yang diketahui, bukan balasan kepada e-mel — terutamanya apabila mesej melibatkan perkongsian dokumen atau skrin log masuk. Organisasi yang kakitangannya bekerja dalam bidang dasar sensitif politik semakin dilayan oleh profesional keselamatan sebagai sasaran berisiko tanpa mengira saiz mereka, kerana nilai mereka kepada pengumpul risikan datang daripada apa yang mereka tahu dan bukannya apa yang mereka jual.
Piawaian pengesahan e-mel seperti DMARC menjadikan penyamaran terus domain organisasi lebih sukar, tetapi ia tidak menghentikan akaun peribadi yang serupa atau alamat mel percuma yang dibuat untuk menyerupai orang sebenar — yang persis seperti yang diterangkan oleh Proofpoint. Nama, gelaran dan afiliasi yang digunakan dalam e-mel palsu semuanya adalah nyata.
Mengapa kalangan dasar AI kini menjadi keutamaan pengintipan
Kempen ini menekankan bagaimana pembuatan dasar AI itu sendiri telah menjadi sasaran perisikan. Keputusan kawalan eksport, peraturan keselamatan dan strategi AI nasional sedang dirangka dalam masa nyata oleh rangkaian penganalisis kumpulan pemikir, ahli akademik dan peguam yang tersebar — dan pandangan tentang perbincangan tersebut mempunyai nilai strategik yang jelas kepada mana-mana kuasa saingan.
Bagi organisasi yang disasarkan, pelajaran praktikal adalah yang telah lama disampaikan oleh pasukan keselamatan: sahkan permintaan luar biasa melalui saluran kedua, layan lampiran daripada kenalan yang dikenali dengan syak apabila mereka tiba di luar konteks dan anggap bahawa nama dan reputasi anda mungkin digunakan terhadap rakan sekerja. Bagi orang lain, episod ini adalah peringatan bahawa geopolitik AI tidak bermain hanya dalam rundingan perdagangan dan perundangan — ia dimainkan, secara senyap-senyap, dalam segelintir peti masuk.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →