Kundi la wadukuzi linaloaminika kuwa linafanya kazi kwa niaba ya Uchina limetumia miezi kadhaa kujifanya watu mashuhuri wa AI wa Marekani - ikiwa ni pamoja na afisa mkuu wa zamani wa teknolojia ya White House na mfanyakazi mkuu wa Anthropic - kuingia katika akaunti za barua pepe za wataalam wa sera za AI za Marekani, kulingana na ripoti kutoka kwa kampuni ya usalama wa mtandao ya Proofpoint iliyotolewa Oktoba 1, 2026, na kuripotiwa na Reuters na CNN.

Kampeni hiyo, ambayo Proofpoint inafuatilia kama TA419, ililenga watu wasiopungua kumi katika vikundi vya wasomi, vyuo vikuu na mashirika ya sheria - watu ambao kazi zao zinazingatia udhibiti wa AI, udhibiti wa usafirishaji na mkakati wa kitaifa wa AI. Kampuni hiyo iliunganisha kundi hilo na Uchina kupitia programu yake hasidi, seva zinazotumiwa katika uvamizi huo, na uteuzi wake wa malengo, ambayo yanalingana na aina ya akili ya waigizaji wa serikali ya Uchina wanatafuta jadi. China imekanusha mara kwa mara madai ya Marekani ya udukuzi unaofadhiliwa na serikali, CNN ilibainisha. For more context on this story, see our ongoing AI trends.

Kujifanya kama Anthropic - na Ikulu ya White House

Uigaji ulikuwa maalum na wa kuaminika. Mnamo Februari, kikundi kilijifanya kama mfanyakazi mkuu wa Anthropic na kutuma barua pepe kwa mchambuzi wa sera za AI katika tanki ya wataalam ya Amerika, na mada inayoomba maoni juu ya matumizi ya kijeshi ya Claude, mfano wa Anthropic AI, kulingana na ripoti ya CNN juu ya matokeo.

Kuanzia Julai, washambuliaji walichukua utambulisho wa maafisa wawili halisi wa zamani wa Marekani: Lynne Parker, ambaye aliwahi kuwa afisa mkuu wa teknolojia ya Ikulu ya White House, na Caroline Crebo-Rediker, mwanauchumi wa zamani wa Wizara ya Mambo ya Nje.

Chambo: paneli, ripoti za Seneti na programu hasidi

Barua pepe za kuvutia ziliundwa kulingana na maisha ya kitaaluma ya walengwa wao. Wapokeaji waliombwa wajiunge na paneli potofu za sera za AI au kuchangia ripoti ya Seneti inayodaiwa kuhusu udhibiti wa usafirishaji wa AI - maombi ambayo mtaalamu wa sera za kazi angepata utaratibu badala ya kutiliwa shaka.

Ujumbe wa baadaye uliongezeka: Uthibitisho unasema walibeba faili zilizo na programu hasidi au walijaribu kuwahadaa wapokeaji wasalimishe manenosiri yao, na kubadilisha mazungumzo yanayoaminika kuwa ufikiaji wa akaunti.

Nani alilengwa, na kwa nini ni muhimu

Wasifu unaolengwa ndio unaotofautisha kampeni hii na ulaghai wa kawaida. Uthibitisho ulitathmini kuwa operesheni hiyo inaakisi shauku ya jinsi Marekani inavyotengeneza sera ya AI - mijadala ndani ya taasisi za wasomi, vyuo vikuu na makampuni ya sheria ambayo yanaunda udhibiti, udhibiti wa usafirishaji bidhaa na mkakati wa kitaifa - badala ya jaribio la kuiba teknolojia ya AI yenyewe.

Kampuni hiyo ilisema kundi hilo limekuwa likilenga mizinga ya Marekani na Japan, makampuni ya ulinzi, vyuo vikuu na mashirika ya sheria tangu angalau 2025, na inatarajia uigaji wa wataalamu wa kweli utaendelea.

Reuters iliripoti kuwa mmoja wa walengwa alikuwa Alex Engler, afisa wa zamani wa Ikulu ya White ambaye sasa anaongoza Kituo cha Vyombo vya Habari, Teknolojia na Demokrasia cha Penn, na kwamba Parker alikuwa mmoja wa utambulisho uliotumiwa katika barua pepe hizo bandia. "Marekani na Uchina ziko kwenye mashindano karibu na AI," Parker aliiambia Reuters.

Sifa, kunyimwa na eneo la kijivu

Kuhusisha kampeni za uvamizi kwa jimbo mahususi kamwe si rahisi, na ushahidi wa Proofpoint ni wa kimazingira kwa njia ambayo ripoti nyingi kama hizo ni: miundombinu, zana na ulengaji unaoendana na vipaumbele vya kijasusi vya China, badala ya ungamo uliotiwa saini. Beijing mara kwa mara inakanusha kuhusika katika udukuzi dhidi ya Marekani na imefanya hivyo tena katika kuangazia ripoti hii.

Lakini mbinu yenyewe - inayoiga watu wanaoaminika, iliyotaja watu binafsi kutumia uchumi wa kuaminiwa wa jumuiya ndogo ya wataalamu - inafaa kwa muundo mpana wa watafiti wa usalama wameandika katika shughuli za kijasusi zinazolenga duru za sera. Wakati jumuiya ya wataalamu katika nyanja fulani ni ndogo kiasi kwamba wanachama wake wanajuana majina, barua pepe ghushi kutoka kwa mtu anayetambulika huwa na uzito ambao hakuna chambo cha kawaida kinaweza kuendana.

Kwa nini uigaji hufanya kazi

Ufanisi wa mbinu hiyo uko katika kile ambacho watafiti wa usalama wanakiita uchumi wa uaminifu wa uwanja maalum. Jumuiya ya watu wanaofanya kazi kwa muda wote kwenye sera ya AI ni ndogo: wachambuzi hubadilishana mialiko ya paneli, rasimu za maoni na maombi ya ushuhuda wa Seneti kupitia barua pepe, mara nyingi na watu ambao hawajawahi kukutana nao ana kwa ana. Ujumbe ghushi kutoka kwa jina linalotambulika - afisa wa zamani wa Ikulu ya Marekani, afisa mtendaji mkuu katika maabara ya AI - unafika ukiwa na uaminifu uliokopwa ambao hakuna kiolezo cha jumla cha hadaa kinaweza kuigwa.

Ndiyo maana pia mzigo wa malipo ya hadaa ulikuja wa pili, sio wa kwanza. Kwa kufungua kwa maombi ya kitaalamu yanayosikika halali na kufuatilia kwa muda wa wiki kadhaa, wavamizi wanaweza kuanzisha ubadilishanaji unaoendelea kabla ya kuwasilisha viambatisho vilivyo na programu hasidi au kurasa za uvunaji wa kitambulisho. Matarajio ya Proofpoint kwamba kikundi kitaendelea kuiga wataalam wa kweli yanapendekeza mbinu hiyo inafanya kazi mara nyingi vya kutosha kuendelea.

Mashirika yanaweza kufanya nini

Masomo ya ulinzi ni ya kitaratibu badala ya kiufundi. Timu za usalama hushauri kuthibitisha maombi yasiyo ya kawaida kupitia kituo cha pili, kilichothibitishwa kwa kujitegemea - kupiga simu kwa nambari inayojulikana, si jibu la barua pepe - hasa wakati ujumbe unahusisha kushiriki hati au skrini za kuingia. Mashirika ambayo wafanyakazi wake wanafanyia kazi maeneo nyeti ya sera ya kisiasa yanazidi kushughulikiwa na wataalamu wa usalama kama walengwa walio katika hatari bila kujali ukubwa wao, kwa kuwa thamani yao kwa wakusanyaji wa taarifa za kijasusi hutokana na kile wanachojua badala ya kile wanachouza.

Viwango vya uthibitishaji wa barua pepe kama vile DMARC hurahisisha uigaji wa moja kwa moja wa kikoa cha shirika, lakini havikomi akaunti za kibinafsi zinazofanana au anwani za barua pepe zisizolipishwa zilizoundwa ili kufanana na mtu halisi - ambao ndio mchoro haswa unaoelezea Proofpoint. Majina, vyeo na washirika waliotumiwa katika barua pepe hizo bandia zote zilikuwa halisi.

Kwa nini miduara ya sera ya AI sasa ni kipaumbele cha upelelezi

Kampeni inasisitiza jinsi uundaji wa sera za AI umekuwa lengo la ujasusi. Maamuzi ya udhibiti wa mauzo ya nje, udhibiti wa usalama na mkakati wa kitaifa wa AI unatayarishwa kwa wakati halisi na mtandao uliotawanywa wa wachambuzi wa tanki za fikra, wasomi na wanasheria - na ufahamu katika mijadala hiyo una thamani ya kimkakati ya wazi kwa mamlaka yoyote pinzani.

Kwa mashirika yanayolengwa, mafunzo ya vitendo ni yale ambayo timu za usalama zimehubiri kwa muda mrefu: thibitisha maombi yasiyo ya kawaida kupitia kituo cha pili, tibu viambatisho kutoka kwa watu unaojulikana kwa kutia shaka vinapofika nje ya muktadha, na uchukulie kuwa jina na sifa yako zinaweza kutumika dhidi ya wenzako. Kwa kila mtu mwingine, kipindi hiki ni ukumbusho kwamba siasa za jiografia za AI hazichezi tu katika mazungumzo ya biashara na sheria - inacheza, kimya kimya, katika vikasha vichache.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →