Jak wynika z raportu firmy Proofpoint zajmującej się bezpieczeństwem cybernetycznym opublikowanego 1 października 2026 r. i zgłoszonego przez Reuters i CNN, grupa hakerska, która prawdopodobnie działa w imieniu Chin, od miesięcy podszywa się pod prominentnych amerykańskich osobistości zajmujących się sztuczną inteligencją – w tym byłego wyższego urzędnika ds. technologii Białego Domu i starszego pracownika Anthropic – w celu włamania się na konta e-mail amerykańskich ekspertów ds. polityki w zakresie sztucznej inteligencji.
Kampania, którą Proofpoint śledzi jako TA419, była skierowana do mniej niż dziesięciu osób z ośrodków doradczo-rozwojowych, uniwersytetów i kancelarii prawnych – osób, których praca koncentruje się na regulacjach dotyczących sztucznej inteligencji, kontroli eksportu i krajowej strategii sztucznej inteligencji. Firma powiązała grupę z Chinami za pomocą szkodliwego oprogramowania, serwerów wykorzystywanych podczas włamań oraz wyboru celów, co odpowiada rodzajowi danych wywiadowczych, których tradycyjnie poszukują chińskie podmioty państwowe. CNN zauważyło, że Chiny wielokrotnie zaprzeczały zarzutom USA dotyczącym sponsorowanych przez państwo włamań. Więcej kontekstu na ten temat znajdziesz w naszych wiadomości AI.
Udawanie antropicznego – i Biały Dom
Podszywania się pod nie były konkretne i wiarygodne. Jak wynika z raportów CNN na temat ustaleń, w lutym grupa udawała starszego pracownika Anthropic i wysłała e-mail do analityka polityki sztucznej inteligencji w amerykańskim zespole doradców, którego temat zawierał prośbę o opinię na temat wojskowego wykorzystania Claude, modelu sztucznej inteligencji Anthropic.
Od lipca napastnicy przyjęli tożsamość dwóch prawdziwych byłych urzędników amerykańskich: Lynne Parker, która pełniła funkcję starszego urzędnika ds. technologii w Białym Domu, oraz Caroline Crebo-Rediker, byłej ekonomistki Departamentu Stanu.
Przynęta: panele, raporty Senatu i złośliwe oprogramowanie
E-maile z przynętą były dostosowane do życia zawodowego ofiar. Odbiorców poproszono o dołączenie do fikcyjnego panelu ds. polityki dotyczącego sztucznej inteligencji lub o wniesienie wkładu w rzekomy raport Senatu na temat kontroli eksportu sztucznej inteligencji – prośby, które pracujący ekspert ds. polityki uznałyby za rutynowe, a nie podejrzane.
Późniejsza eskalacja wiadomości: Proofpoint twierdzi, że przenosił pliki zawierające złośliwe oprogramowanie lub próbował oszukać odbiorców, aby podali swoje hasła, zamieniając zaufaną rozmowę na dostęp do konta.
Kto był celem i dlaczego to ma znaczenie
Profil docelowy odróżnia tę kampanię od zwykłego phishingu. Proofpoint ocenił, że operacja odzwierciedla zainteresowanie sposobem, w jaki Stany Zjednoczone rozwijają politykę dotyczącą sztucznej inteligencji – dyskusje w ośrodkach doradczych, uniwersytetach i kancelariach prawnych, które kształtują regulacje, kontrolę eksportu i strategię krajową – a nie próbę kradzieży samej technologii sztucznej inteligencji.
Firma stwierdziła, że co najmniej od 2025 r. grupa atakuje amerykańskie i japońskie ośrodki doradcze, firmy z branży obronnej, uniwersytety i kancelarie prawne i spodziewa się, że podszywanie się pod prawdziwych ekspertów będzie się nadal utrzymywać.
Reuters podał, że jednym z celów był Alex Engler, były urzędnik Białego Domu, który obecnie kieruje Penn Center for Media, Technology and Democracy, oraz że Parker był jedną z tożsamości użytych w fałszywych e-mailach. „Stany Zjednoczone i Chiny rywalizują w obszarze sztucznej inteligencji” – powiedział Parker agencji Reuters.
Uznanie, zaprzeczenie i szara strefa
Przypisywanie kampanii włamań do konkretnego państwa nigdy nie jest proste, a dowody Proofpointa są poszlakowe w taki sam sposób, w jaki większość tego typu raportów to: infrastruktura, narzędzia i cele zgodne z priorytetami chińskiego szpiegostwa, a nie podpisane zeznanie. Pekin rutynowo zaprzecza udziałowi w atakach hakerskich przeciwko Stanom Zjednoczonym i uczynił to ponownie w ramach niniejszego raportu.
Jednak sama technika – podszywanie się pod zaufane, nazwane osoby w celu wykorzystania gospodarki zaufania małej społeczności zawodowej – wpisuje się w szerszy schemat, który badacze bezpieczeństwa udokumentowali w operacjach szpiegowskich skierowanych do kręgów politycznych. Kiedy społeczność ekspertów w danej dziedzinie jest na tyle mała, że jej członkowie znają się nawzajem, sfałszowany e-mail od rozpoznawalnej osoby ma wagę, której nie może dorównać żadna ogólna przynęta.
Dlaczego podszywanie się działa
Skuteczność tej techniki leży w tym, co badacze bezpieczeństwa nazywają ekonomią zaufania w wyspecjalizowanej dziedzinie. Społeczność osób pracujących w pełnym wymiarze godzin nad polityką dotyczącą sztucznej inteligencji jest niewielka: analitycy wymieniają się zaproszeniami do paneli, projektami komentarzy i prośbami Senatu o zeznania pocztą elektroniczną, często z osobami, których nigdy nie spotkali osobiście. Sfałszowana wiadomość od rozpoznawalnego nazwiska – byłego urzędnika Białego Domu, dyrektora wiodącego laboratorium sztucznej inteligencji – przychodzi z wiarygodnością, której nie jest w stanie odtworzyć żaden ogólny szablon phishingu.
Z tego też powodu ładunek phishingowy znalazł się na drugim miejscu, a nie na pierwszym miejscu. Otwierając się z uzasadnionymi, profesjonalnymi prośbami i kontynuując działania przez wiele tygodni, napastnicy mogą nawiązać ciągłą wymianę zdań przed wprowadzeniem załączników zawierających złośliwe oprogramowanie lub stron zbierających dane uwierzytelniające. Oczekiwania Proofpointa, że grupa będzie nadal podszywać się pod prawdziwych ekspertów, sugerują, że podejście to sprawdza się na tyle często, że można je kontynuować.
Co mogą zrobić organizacje
Lekcje obrony mają charakter proceduralny, a nie techniczny. Zespoły ds. bezpieczeństwa zalecają weryfikację nietypowych żądań za pośrednictwem drugiego, niezależnie potwierdzonego kanału — rozmowy telefonicznej pod znanym numerem, a nie odpowiedzi na e-mail — zwłaszcza gdy wiadomości dotyczą udostępniania dokumentów lub ekranów logowania. Organizacje, których pracownicy pracują nad politycznie wrażliwymi obszarami polityki, są coraz częściej traktowane przez specjalistów ds. bezpieczeństwa jako cele zagrożone niezależnie od ich wielkości, ponieważ ich wartość dla osób zbierających dane wywiadowcze wynika z tego, co wiedzą, a nie z tego, co sprzedają.
Standardy uwierzytelniania poczty e-mail, takie jak DMARC, utrudniają bezpośrednie podszywanie się pod domenę organizacji, ale nie powstrzymują podobieństwa do kont osobistych lub bezpłatnych adresów pocztowych stworzonych tak, aby przypominały prawdziwą osobę — co jest dokładnie wzorcem opisanym przez Proofpoint. Imiona i nazwiska, tytuły i powiązania użyte w fałszywych e-mailach były prawdziwe.
Dlaczego kręgi polityczne AI są teraz priorytetem szpiegowskim
Kampania podkreśla, że samo kształtowanie polityki opartej na sztucznej inteligencji stało się celem wywiadu. Decyzje dotyczące kontroli eksportu, przepisy dotyczące bezpieczeństwa i krajowa strategia sztucznej inteligencji są opracowywane w czasie rzeczywistym przez rozproszoną sieć analityków, naukowców i prawników z ośrodków doradczych, a wgląd w te rozważania ma wyraźną wartość strategiczną dla każdej konkurencyjnej potęgi.
Dla docelowych organizacji wnioski praktyczne są takie, jakie od dawna głoszą zespoły ds. bezpieczeństwa: weryfikuj nietypowe żądania za pośrednictwem drugiego kanału, traktuj załączniki od znanych kontaktów z podejrzliwością, gdy wyrwą się z kontekstu, oraz załóż, że Twoje imię i nazwisko oraz reputacja mogą zostać wykorzystane przeciwko współpracownikom. Dla wszystkich innych ten odcinek jest przypomnieniem, że geopolityka sztucznej inteligencji nie rozgrywa się tylko w negocjacjach handlowych i ustawodawstwie – rozgrywa się po cichu w kilku skrzynkach odbiorczych.
---
Bądź na Bieżąco z AINajnowsze wiadomości, analizy i przełomy w dziedzinie AI — wszystko w jednym miejscu.
Czytaj więcej wiadomości AI →