அக்டோபர் 1, 2026 அன்று வெளியிடப்பட்ட சைபர் செக்யூரிட்டி நிறுவனமான ப்ரூப்பாயின்ட்டின் அறிக்கையின்படி, சீனாவின் சார்பாக செயல்படுவதாக நம்பப்படும் ஹேக்கிங் குழு, அமெரிக்க AI கொள்கை நிபுணர்களின் மின்னஞ்சல் கணக்குகளை உடைக்க, அமெரிக்க AI கொள்கை நிபுணர்களின் மின்னஞ்சல் கணக்குகளை உடைக்க, முக்கிய அமெரிக்க AI இன் இன்சைடர்ஸ் - முன்னாள் மூத்த வெள்ளை மாளிகை தொழில்நுட்ப அதிகாரி மற்றும் மூத்த ஆந்த்ரோபிக் ஊழியர் உட்பட பல மாதங்களாக ஆள்மாறாட்டம் செய்து வருகிறது.

ப்ரூஃப்பாயிண்ட் TA419 எனக் கண்காணிக்கும் பிரச்சாரம், சிந்தனைக் குழுக்கள், பல்கலைக்கழகங்கள் மற்றும் சட்ட நிறுவனங்களில் பத்துக்கும் குறைவான நபர்களை இலக்காகக் கொண்டது - AI ஒழுங்குமுறை, ஏற்றுமதி கட்டுப்பாடுகள் மற்றும் தேசிய AI உத்தி ஆகியவற்றை மையமாகக் கொண்ட நபர்கள். நிறுவனம் அதன் மால்வேர், ஊடுருவல்களில் பயன்படுத்தப்படும் சேவையகங்கள் மற்றும் அதன் இலக்குகளைத் தேர்ந்தெடுப்பதன் மூலம் குழுவை சீனாவுடன் இணைத்தது, இது சீன அரசு நடிகர்கள் பாரம்பரியமாகத் தேடும் உளவுத்துறையுடன் ஒத்துப்போகிறது. அரச ஆதரவுடன் ஹேக்கிங் என்ற அமெரிக்காவின் குற்றச்சாட்டுகளை சீனா மீண்டும் மீண்டும் மறுத்துள்ளது, CNN குறிப்பிட்டது. For more context on this story, see our ongoing more AI stories.

மானுடவியல் - மற்றும் வெள்ளை மாளிகை

ஆள்மாறாட்டம் குறிப்பிட்ட மற்றும் நம்பகமானதாக இருந்தது. பிப்ரவரியில், குழு மூத்த மானுடவியல் ஊழியராகக் காட்டி, அமெரிக்க சிந்தனைக் குழுவில் AI கொள்கை ஆய்வாளருக்கு மின்னஞ்சல் அனுப்பியது, CNN இன் கண்டுபிடிப்புகளின்படி, ஆந்த்ரோபிக்கின் AI மாதிரியான கிளாட் இராணுவப் பயன்பாடு குறித்த கருத்தைக் கோரியது.

ஜூலை முதல், தாக்குதல் நடத்தியவர்கள் இரண்டு உண்மையான முன்னாள் அமெரிக்க அதிகாரிகளின் அடையாளங்களை எடுத்துக் கொண்டனர்: மூத்த வெள்ளை மாளிகை தொழில்நுட்ப அதிகாரியாக பணியாற்றிய லின் பார்க்கர் மற்றும் முன்னாள் வெளியுறவுத்துறை பொருளாதார நிபுணர் கரோலின் கிரெபோ-ரெடிக்கர்.

தூண்டில்: பேனல்கள், செனட் அறிக்கைகள் மற்றும் தீம்பொருள்

கவரும் மின்னஞ்சல்கள் அவர்களின் இலக்குகளின் தொழில் வாழ்க்கைக்கு ஏற்ப வடிவமைக்கப்பட்டன. பெறுநர்கள் ஒரு கற்பனையான AI கொள்கைக் குழுவில் சேருமாறு அல்லது AI ஏற்றுமதி கட்டுப்பாடுகள் குறித்த செனட் அறிக்கைக்கு பங்களிக்குமாறு கேட்டுக் கொள்ளப்பட்டனர் - பணிபுரியும் கொள்கை நிபுணர் சந்தேகத்திற்குரியதை விட வழக்கமாகக் கண்டறியும் கோரிக்கைகள்.

பின்னர் செய்திகள் அதிகரித்தன: ப்ரூஃப்பாயிண்ட் அவர்கள் மால்வேர் கலந்த கோப்புகளை எடுத்துச் சென்றதாகக் கூறுகிறது அல்லது பெறுநர்களை ஏமாற்றி அவர்களின் கடவுச்சொற்களை சரணடையச் செய்து, நம்பகமான உரையாடலை கணக்கு அணுகலாக மாற்றுகிறது.

யார் குறிவைக்கப்பட்டது, ஏன் அது முக்கியமானது

இலக்கு சுயவிவரம் இந்த பிரச்சாரத்தை சாதாரண ஃபிஷிங்கிலிருந்து வேறுபடுத்துகிறது. ப்ரூப் பாயிண்ட் மதிப்பிட்டது, AI தொழில்நுட்பத்தையே திருடும் முயற்சிக்கு மாறாக, ஒழுங்குமுறை, ஏற்றுமதி கட்டுப்பாடுகள் மற்றும் தேசிய மூலோபாயத்தை வடிவமைக்கும் சிந்தனைக் குழுக்கள், பல்கலைக்கழகங்கள் மற்றும் சட்ட நிறுவனங்களுக்குள் உள்ள விவாதங்கள் - அமெரிக்கா AI கொள்கையை எவ்வாறு உருவாக்குகிறது என்பதில் ஆர்வத்தை பிரதிபலிக்கிறது.

குறைந்தபட்சம் 2025 முதல் அமெரிக்க மற்றும் ஜப்பானிய சிந்தனைக் குழுக்கள், பாதுகாப்பு நிறுவனங்கள், பல்கலைக்கழகங்கள் மற்றும் சட்ட நிறுவனங்களை குழு இலக்காகக் கொண்டுள்ளது, மேலும் உண்மையான நிபுணர்களின் ஆள்மாறாட்டம் தொடரும் என்று எதிர்பார்க்கிறது.

இலக்குகளில் ஒன்று அலெக்ஸ் எங்லர், முன்னாள் வெள்ளை மாளிகை அதிகாரி, அவர் இப்போது ஊடகம், தொழில்நுட்பம் மற்றும் ஜனநாயகத்திற்கான பென் மையத்தை வழிநடத்துகிறார், மேலும் போலி மின்னஞ்சல்களில் பயன்படுத்தப்பட்ட அடையாளங்களில் பார்க்கர் ஒருவர் என்றும் ராய்ட்டர்ஸ் தெரிவித்துள்ளது. "அமெரிக்காவும் சீனாவும் AI சுற்றி ஒரு போட்டியில் உள்ளன," பார்க்கர் ராய்ட்டர்ஸ் கூறினார்.

பண்புக்கூறு, மறுப்பு மற்றும் சாம்பல் மண்டலம்

ஒரு குறிப்பிட்ட மாநிலத்திற்கு ஊடுருவல் பிரச்சாரங்களைக் கூறுவது எளிதல்ல, மேலும் ப்ரூஃப்பாயின்ட்டின் சான்றுகள் பெரும்பாலும் இதுபோன்ற அறிக்கைகள்: உள்கட்டமைப்பு, கருவிகள் மற்றும் சீன உளவு முன்னுரிமைகளுடன் ஒத்துப்போகும் இலக்கு, கையொப்பமிடப்பட்ட ஒப்புதல் வாக்குமூலத்தை விட. பெய்ஜிங் அமெரிக்காவிற்கு எதிரான ஹேக்குகளில் ஈடுபடுவதை வழக்கமாக மறுக்கிறது மற்றும் இந்த அறிக்கையின் கவரேஜில் மீண்டும் அவ்வாறு செய்துள்ளது.

ஆனால் நுட்பமே - ஒரு சிறிய தொழில்முறை சமூகத்தின் நம்பிக்கை பொருளாதாரத்தை சுரண்டுவதற்கு நம்பகமான, பெயரிடப்பட்ட நபர்களை ஆள்மாறாட்டம் செய்வது - கொள்கை வட்டங்களை இலக்காகக் கொண்ட உளவு நடவடிக்கைகளில் பாதுகாப்பு ஆராய்ச்சியாளர்கள் ஆவணப்படுத்திய பரந்த முறைக்கு பொருந்துகிறது. ஒரு துறையில் உள்ள வல்லுநர்களின் சமூகம் அதன் உறுப்பினர்கள் ஒருவருக்கொருவர் பெயர்களை அறிந்து கொள்ளும் அளவுக்கு சிறியதாக இருக்கும்போது, ​​அடையாளம் காணக்கூடிய நபரின் போலி மின்னஞ்சல் எந்த பொதுவான கவர்ச்சியையும் பொருத்த முடியாது.

ஆள்மாறாட்டம் ஏன் வேலை செய்கிறது

நுட்பத்தின் செயல்திறன் பாதுகாப்பு ஆராய்ச்சியாளர்கள் ஒரு சிறப்புத் துறையின் நம்பிக்கைப் பொருளாதாரம் என்று அழைப்பதில் உள்ளது. AI கொள்கையில் முழுநேர வேலை செய்பவர்களின் சமூகம் சிறியது: ஆய்வாளர்கள் குழு அழைப்பிதழ்கள், கருத்து வரைவுகள் மற்றும் செனட் சாட்சியக் கோரிக்கைகளை மின்னஞ்சல் மூலம் மாற்றுகிறார்கள், பெரும்பாலும் அவர்கள் நேரில் சந்திக்காத நபர்களுடன். அடையாளம் காணக்கூடிய பெயரிலிருந்து ஒரு போலி செய்தி - முன்னாள் வெள்ளை மாளிகை அதிகாரி, ஒரு முன்னணி AI ஆய்வகத்தில் பணிபுரியும் நிர்வாகி - கடன் வாங்கிய நம்பகத்தன்மையுடன் வருகிறது, இது எந்த பொதுவான ஃபிஷிங் டெம்ப்ளேட்டாலும் பிரதிபலிக்க முடியாது.

அதனால்தான் ஃபிஷிங் பேலோட் முதலில் வந்தது அல்ல, இரண்டாவதாக வந்தது. முறையான ஒலியுடைய தொழில்முறை கோரிக்கைகளைத் திறந்து, வாரக்கணக்கில் பின்தொடர்வதன் மூலம், தீம்பொருள் கலந்த இணைப்புகள் அல்லது நற்சான்றிதழ்-அறுவடைப் பக்கங்களை அறிமுகப்படுத்துவதற்கு முன், தாக்குதல் நடத்துபவர்கள் தொடர்ந்து பரிமாற்றத்தை ஏற்படுத்தலாம். குழு உண்மையான நிபுணர்களைப் போல ஆள்மாறாட்டம் செய்யும் என்று ப்ரூஃப்பாயின்ட்டின் எதிர்பார்ப்பு, அணுகுமுறை தொடர்வதற்குப் போதுமான அளவு வேலை செய்வதைக் குறிக்கிறது.

நிறுவனங்கள் என்ன செய்ய முடியும்

தற்காப்பு பாடங்கள் தொழில்நுட்பத்தை விட நடைமுறை சார்ந்தவை. பாதுகாப்புக் குழுக்கள் வழக்கத்திற்கு மாறான கோரிக்கைகளை இரண்டாவது, சுயாதீனமாக உறுதிப்படுத்தப்பட்ட சேனல் மூலம் சரிபார்க்க அறிவுறுத்துகின்றன - தெரிந்த எண்ணுக்கு ஒரு தொலைபேசி அழைப்பு, மின்னஞ்சலுக்கு பதில் அல்ல - குறிப்பாக செய்திகள் ஆவணப் பகிர்வு அல்லது உள்நுழைவுத் திரைகளை உள்ளடக்கியிருக்கும் போது. அரசியல் ரீதியாக உணர்திறன் கொண்ட கொள்கைப் பகுதிகளில் பணியாற்றும் நிறுவனங்கள், பாதுகாப்பு வல்லுநர்களால் அவற்றின் அளவைப் பொருட்படுத்தாமல் ஆபத்து இலக்குகளாகக் கருதப்படுகின்றன, ஏனெனில் புலனாய்வு சேகரிப்பாளர்களுக்கு அவற்றின் மதிப்பு அவர்கள் விற்பனை செய்வதைக் காட்டிலும் அவர்களுக்குத் தெரிந்தவற்றிலிருந்து வருகிறது.

DMARC போன்ற மின்னஞ்சல் அங்கீகரிப்பு தரநிலைகள் ஒரு நிறுவனத்தின் டொமைனை நேரடியாக ஆள்மாறாட்டம் செய்வதை கடினமாக்குகின்றன, ஆனால் அவை தோற்றமளிக்கும் தனிப்பட்ட கணக்குகள் அல்லது ஒரு உண்மையான நபரைப் போல் வடிவமைக்கப்பட்ட இலவச அஞ்சல் முகவரிகளை நிறுத்தாது - இது துல்லியமாக ப்ரூஃப்பாயிண்ட் விவரிக்கிறது. போலி மின்னஞ்சல்களில் பயன்படுத்தப்பட்ட பெயர்கள், தலைப்புகள் மற்றும் இணைப்புகள் அனைத்தும் உண்மையானவை.

ஏன் AI கொள்கை வட்டங்கள் இப்போது உளவு முன்னுரிமையாக உள்ளன

AI கொள்கை உருவாக்கம் எவ்வாறு உளவுத்துறை இலக்காக மாறியுள்ளது என்பதை பிரச்சாரம் அடிக்கோடிட்டுக் காட்டுகிறது. ஏற்றுமதி கட்டுப்பாட்டு முடிவுகள், பாதுகாப்பு ஒழுங்குமுறை மற்றும் தேசிய AI மூலோபாயம் ஆகியவை சிந்தனைக் குழு ஆய்வாளர்கள், கல்வியாளர்கள் மற்றும் வழக்கறிஞர்களின் சிதறிய வலைப்பின்னலால் நிகழ்நேரத்தில் உருவாக்கப்படுகின்றன - மேலும் அந்த விவாதங்களில் உள்ள நுண்ணறிவு எந்தவொரு போட்டி சக்திக்கும் தெளிவான மூலோபாய மதிப்பைக் கொண்டுள்ளது.

இலக்கு வைக்கப்பட்ட நிறுவனங்களுக்கு, பாதுகாப்புக் குழுக்கள் நீண்டகாலமாகப் போதித்து வரும் நடைமுறைப் பாடங்கள்: இரண்டாவது சேனல் மூலம் வழக்கத்திற்கு மாறான கோரிக்கைகளைச் சரிபார்த்தல், தெரிந்த தொடர்புகளின் இணைப்புகளை அவர்கள் சூழலுக்கு வெளியே வரும்போது சந்தேகத்துடன் நடத்துதல் மற்றும் உங்கள் பெயரும் நற்பெயரும் சக ஊழியர்களுக்கு எதிராகப் பயன்படுத்தப்படலாம் எனக் கருதுவதும் ஆகும். மற்ற அனைவருக்கும், எபிசோட் AI இன் புவிசார் அரசியல் வர்த்தக பேச்சுவார்த்தைகள் மற்றும் சட்டங்களில் மட்டும் விளையாடவில்லை என்பதை நினைவூட்டுகிறது - இது ஒரு சில இன்பாக்ஸ்களில் அமைதியாக விளையாடுகிறது.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →