Un grup de hacking despre care se crede că acționează în numele Chinei și-a petrecut luni de zile urmând identitatea unor insideri americani de IA – inclusiv un fost oficial senior în domeniul tehnologiei Casei Albe și un angajat senior Anthropic – pentru a pătrunde în conturile de e-mail ale experților americani în politicile de inteligență artificială, potrivit unui raport al firmei de securitate cibernetică Proofpoint, publicat la 1 octombrie 2026 și raportat de Reuters și CNN.
Campania, pe care Proofpoint o urmărește ca TA419, a vizat mai puțin de zece persoane din grupuri de reflecție, universități și firme de avocatură - oameni a căror activitate se concentrează pe reglementarea AI, controalele exporturilor și strategia națională de AI. Compania a legat grupul de China prin intermediul programelor sale malware, al serverelor utilizate în intruziuni și al selecției de ținte, care se aliniază cu tipul de informații pe care actorii de stat chinezi îl caută în mod tradițional. China a negat în mod repetat acuzațiile SUA de hacking sponsorizat de stat, a menționat CNN. For more context on this story, see our ongoing AI industry coverage.
Pozând ca antropic — și Casa Albă
Usurările de identitate au fost specifice și credibile. În februarie, grupul s-a pozat ca un angajat senior al Anthropic și a trimis un e-mail unui analist de politici AI la un think tank din SUA, cu un subiect care solicită feedback cu privire la utilizarea militară a lui Claude, modelul AI al Anthropic, conform raportării CNN cu privire la constatări.
Din iulie, atacatorii au preluat identitatea a doi foști oficiali americani adevărați: Lynne Parker, care a fost oficial înalt în domeniul tehnologiei Casei Albe, și Caroline Crebo-Rediker, fost economist al Departamentului de Stat.
Momeala: panouri, rapoarte ale Senatului și malware
E-mailurile cu momeala au fost adaptate la viața profesională a țintelor lor. Destinatarii li s-a cerut să se alăture unui grup fictiv de politici AI sau să contribuie la un presupus raport al Senatului privind controalele exporturilor AI - solicitări pentru un expert în politici de lucru pe care le-ar găsi mai degrabă de rutină decât suspecte.
Mesajele ulterioare au escaladat: Proofpoint spune că au transportat fișiere cu malware sau au încercat să-i păcălească pe destinatari să-și predea parolele, transformând o conversație de încredere în acces la cont.
Cine a fost vizat și de ce contează
Profilul țintă este ceea ce distinge această campanie de phishingul obișnuit. Proofpoint a apreciat că operațiunea reflectă interesul față de modul în care Statele Unite dezvoltă politica de inteligență artificială - deliberările din cadrul grupurilor de reflecție, universităților și firmelor de avocatură care modelează reglementările, controalele exporturilor și strategia națională - mai degrabă decât o încercare de a fura tehnologia AI în sine.
Compania a spus că grupul vizează grupurile de reflecție americane și japoneze, companiile de apărare, universitățile și firmele de avocatură din cel puțin 2025 și se așteaptă ca uzurparea identității unor experți autentici să continue.
Reuters a raportat că una dintre ținte a fost Alex Engler, un fost oficial de la Casa Albă, care acum conduce Centrul Penn pentru Media, Tehnologie și Democrație, și că Parker a fost una dintre identitățile folosite în e-mailurile false. „Statele Unite și China sunt într-o competiție în jurul inteligenței artificiale”, a declarat Parker pentru Reuters.
Atribuire, negare și zona gri
Atribuirea campaniilor de intruziune unui anumit stat nu este niciodată simplă, iar dovezile Proofpoint sunt circumstanțiale în felul în care majoritatea acestor raportări sunt: infrastructură, instrumente și țintire în concordanță cu prioritățile de spionaj chineze, mai degrabă decât o mărturisire semnată. Beijingul neagă în mod obișnuit implicarea în atacuri împotriva Statelor Unite și a făcut acest lucru din nou în acoperirea acestui raport.
Dar tehnica în sine – uzurparea identității unor indivizi de încredere, numiți pentru a exploata economia încrederii unei mici comunități profesionale – se potrivește unui model mai larg pe care cercetătorii de securitate au documentat în operațiunile de spionaj care vizează cercurile politice. Atunci când comunitatea de experți într-un domeniu este suficient de mică încât membrii săi să cunoască numele celuilalt, un e-mail fals de la o figură recunoscută are o greutate pe care nici o nalucă generică nu poate egală.
De ce funcționează uzurparea identității
Eficacitatea tehnicii constă în ceea ce cercetătorii în securitate numesc economia încrederii a unui domeniu specializat. Comunitatea de oameni care lucrează cu normă întreagă la politica AI este mică: analiștii schimbă invitațiile la panel, proiectele de comentarii și solicitările de mărturie ale Senatului prin e-mail, adesea cu persoane pe care nu i-au întâlnit niciodată în persoană. Un mesaj fals de la un nume recunoscut – un fost oficial de la Casa Albă, un director în serviciu la un laborator de inteligență artificială de top – sosește cu o credibilitate împrumută pe care niciun șablon generic de phishing nu o poate replica.
De aceea, sarcina utilă de phishing a fost pe locul al doilea, nu pe primul loc. Prin deschiderea cu solicitări profesionale care sună legitim și urmărirea de-a lungul săptămânilor, atacatorii pot stabili un schimb în curs de desfășurare înainte de a introduce atașamente atașate de malware sau pagini de colectare a acreditărilor. Așteptările lui Proofpoint că grupul va continua să se uite de experți autentici sugerează că abordarea funcționează suficient de des pentru a continua.
Ce pot face organizațiile
Lecțiile defensive sunt mai degrabă procedurale decât tehnice. Echipele de securitate recomandă verificarea cererilor neobișnuite printr-un al doilea canal, confirmat independent - un apel telefonic către un număr cunoscut, nu un răspuns la e-mail - mai ales atunci când mesajele implică partajarea documentelor sau ecrane de conectare. Organizațiile al căror personal lucrează în domenii politice sensibile din punct de vedere politic sunt din ce în ce mai mult tratate de profesioniștii în securitate ca ținte expuse riscului, indiferent de dimensiunea lor, deoarece valoarea lor pentru colectorii de informații provine mai degrabă din ceea ce știu ei decât din ceea ce vând.
Standardele de autentificare a e-mailului, cum ar fi DMARC, fac mai dificilă uzurparea identității directe a domeniului unei organizații, dar nu opresc conturile personale similare sau adresele de e-mail gratuite create pentru a semăna cu o persoană reală - care este exact modelul descris de Proofpoint. Numele, titlurile și afilierile folosite în e-mailurile false erau toate reale.
De ce cercurile de politici AI sunt acum o prioritate de spionaj
Campania subliniază modul în care elaborarea politicilor AI în sine a devenit o țintă de informații. Deciziile de control al exporturilor, reglementările privind siguranța și strategia națională de IA sunt elaborate în timp real de o rețea dispersă de analiști, cadre universitare și avocați, iar perspectiva asupra acestor deliberări are o valoare strategică clară pentru orice putere rivală.
Pentru organizațiile vizate, lecțiile practice sunt cele pe care echipele de securitate le-au predicat mult timp: verificați cererile neobișnuite printr-un al doilea canal, tratați atașamentele de la contacte cunoscute cu suspiciune atunci când ajung în afara contextului și presupuneți că numele și reputația dvs. pot fi folosite împotriva colegilor. Pentru toți ceilalți, episodul este o reamintire a faptului că geopolitica inteligenței artificiale nu se desfășoară doar în negocierile comerciale și legislația, ci se desfășoară, în liniște, într-o mână de căsuțe de e-mail.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →