Согласно отчету компании по кибербезопасности Proofpoint, опубликованному 1 октября 2026 года и сообщенному агентствами Reuters и CNN, хакерская группа, предположительно действующая от имени Китая, провела несколько месяцев, выдавая себя за видных американских инсайдеров в области ИИ, в том числе бывшего высокопоставленного технологического чиновника Белого дома и старшего сотрудника Anthropic, чтобы взломать учетные записи электронной почты американских экспертов по политике в области ИИ.
Кампания, которую Proofpoint отслеживает как TA419, была нацелена менее чем на десять человек из аналитических центров, университетов и юридических фирм — людей, чья работа сосредоточена на регулировании ИИ, экспортном контроле и национальной стратегии ИИ. Компания связала группу с Китаем через ее вредоносное ПО, серверы, использованные во вторжениях, и выбор целей, что соответствует типу разведывательной информации, которую традиционно ищут китайские государственные деятели. Китай неоднократно отвергал обвинения США в хакерских атаках, спонсируемых государством, отмечает CNN. Подробнее об этой истории — в нашем больше статей об ИИ.
Выдавая себя за антропа — и Белый дом
Подражания были конкретными и заслуживающими доверия. В феврале группа выдавала себя за старшего сотрудника Anthropic и отправила электронное письмо аналитику по политике в области искусственного интеллекта в аналитическом центре США, указав в теме письма запрос на отзыв о военном использовании Claude, модели искусственного интеллекта Anthropic, согласно сообщению CNN о результатах.
С июля злоумышленники выдали себя за двух реальных бывших чиновников США: Линн Паркер, которая занимала должность старшего технического сотрудника Белого дома по технологиям, и Кэролайн Кребо-Редайкер, бывшего экономиста Госдепартамента.
Наживка: панели, отчеты Сената и вредоносное ПО
Письма-приманки были адаптированы к профессиональной жизни жертв. Получателям предлагалось присоединиться к вымышленной группе по политике в области ИИ или внести свой вклад в предполагаемый отчет Сената о контроле над экспортом ИИ — запросы, которые действующий эксперт по политике счел бы обычными, а не подозрительными.
Более поздние сообщения обострились: Proofpoint утверждает, что они переносили файлы с вредоносным ПО или пытались обманом заставить получателей сдать свои пароли, превратив доверительный разговор в доступ к учетной записи.
Кто стал мишенью и почему это важно
Целевой профиль – это то, что отличает эту кампанию от обычного фишинга. По оценкам Proofpoint, эта операция отражает интерес к тому, как Соединенные Штаты разрабатывают политику ИИ — дискуссии внутри аналитических центров, университетов и юридических фирм, которые формируют регулирование, экспортный контроль и национальную стратегию — а не попытку украсть саму технологию ИИ.
Компания заявила, что группа преследует американские и японские аналитические центры, оборонные компании, университеты и юридические фирмы как минимум с 2025 года и ожидает, что выдача себя за настоящих экспертов продолжится.
Агентство Reuters сообщило, что одной из целей был Алекс Энглер, бывший чиновник Белого дома, который сейчас возглавляет Пенсильванский центр СМИ, технологий и демократии, и что Паркер был одним из людей, использованных в фальшивых электронных письмах. «Соединенные Штаты и Китай конкурируют в области искусственного интеллекта», — сказал Паркер агентству Reuters.
Атрибуция, отрицание и серая зона
Приписать кампании вторжения конкретному государству всегда непросто, и доказательства Proofpoint являются косвенными, как и большинство подобных отчетов: инфраструктура, инструменты и цели соответствуют приоритетам китайского шпионажа, а не подписанное признание. Пекин регулярно отрицает свою причастность к хакерским атакам на Соединенные Штаты и сделал это снова при освещении настоящего доклада.
Но сама методика — выдавать себя за доверенных, поименованных лиц с целью использования экономики доверия небольшого профессионального сообщества — соответствует более широкой модели, которую исследователи безопасности задокументировали в шпионских операциях, направленных на политические круги. Когда сообщество экспертов в определенной области настолько мало, что его члены знают имена друг друга, поддельное электронное письмо от узнаваемой фигуры имеет вес, с которым не может сравниться ни одна универсальная приманка.
Почему работает олицетворение
Эффективность этого метода заключается в том, что исследователи безопасности называют экономикой доверия в специализированной области. Сообщество людей, которые постоянно работают над политикой в области ИИ, невелико: аналитики обмениваются приглашениями на панельные дискуссии, проектами комментариев и запросами свидетельских показаний в Сенате по электронной почте, часто с людьми, с которыми они никогда не встречались лично. Поддельное сообщение от узнаваемого имени — бывшего чиновника Белого дома, действующего руководителя ведущей лаборатории искусственного интеллекта — приходит с заимствованной достоверностью, которую не может повторить ни один стандартный шаблон фишинга.
Именно поэтому фишинговая нагрузка оказалась на втором месте, а не на первом. Начав с законно звучащих профессиональных запросов и выполняя их в течение нескольких недель, злоумышленники могут установить постоянный обмен, прежде чем внедрять вложения с вредоносным ПО или страницы для сбора учетных данных. Ожидания Proofpoint, что группа продолжит выдавать себя за настоящих экспертов, позволяют предположить, что этот подход работает достаточно часто, чтобы его можно было продолжать.
Что могут сделать организации
Уроки защиты носят скорее процедурный, чем технический характер. Службы безопасности советуют проверять необычные запросы через второй, независимо подтвержденный канал — телефонный звонок на известный номер, а не ответ на электронное письмо — особенно когда сообщения включают обмен документами или экраны входа в систему. Организации, сотрудники которых работают над политически чувствительными областями политики, все чаще рассматриваются профессионалами в области безопасности как объекты риска, независимо от их размера, поскольку их ценность для сборщиков разведывательной информации зависит от того, что они знают, а не от того, что они продают.
Стандарты аутентификации электронной почты, такие как DMARC, усложняют прямое подражание домену организации, но они не останавливают похожие личные учетные записи или адреса бесплатной почты, созданные так, чтобы напоминать реального человека — это именно тот шаблон, который описывает Proofpoint. Имена, должности и связи, использованные в фальшивых письмах, были настоящими.
Почему политические круги в области ИИ теперь являются приоритетом шпионажа
Кампания подчеркивает, что сама разработка политики в области ИИ стала целью разведки. Решения по экспортному контролю, регулирование безопасности и национальная стратегия искусственного интеллекта разрабатываются в режиме реального времени рассредоточенной сетью аналитиков аналитических центров, ученых и юристов — и понимание этих обсуждений имеет очевидную стратегическую ценность для любой конкурирующей державы.
Для целевых организаций практические уроки — это те, которые команды безопасности уже давно проповедуют: проверять необычные запросы через второй канал, относиться с подозрением к вложениям от известных контактов, когда они приходят вне контекста, и предполагать, что ваше имя и репутация могут быть использованы против коллег. Для всех остальных этот эпизод является напоминанием о том, что геополитика ИИ проявляется не только в торговых переговорах и законодательстве — она незаметно разыгрывается в нескольких почтовых ящиках.
---
Будьте в курсе ИИПоследние новости, аналитика и прорывы в сфере ИИ — всё в одном месте.
Читать больше новостей об ИИ →