กลุ่มแฮ็กเกอร์ที่เชื่อว่าทำหน้าที่ในนามของจีนได้ใช้เวลาหลายเดือนในการแอบอ้างเป็นบุคคลใน AI ที่มีชื่อเสียงในอเมริกา ซึ่งรวมถึงอดีตเจ้าหน้าที่เทคโนโลยีอาวุโสของทำเนียบขาวและพนักงานอาวุโสด้านมานุษยวิทยา เพื่อเจาะเข้าไปในบัญชีอีเมลของผู้เชี่ยวชาญด้านนโยบาย AI ของสหรัฐฯ ตามรายงานจากบริษัทรักษาความปลอดภัยทางไซเบอร์ Proofpoint ที่เผยแพร่เมื่อวันที่ 1 ตุลาคม 2026 และรายงานโดย Reuters และ CNN
แคมเปญดังกล่าวซึ่ง Proofpoint ติดตามในชื่อ TA419 มุ่งเป้าไปที่บุคคลน้อยกว่า 10 คนในคลังสมอง มหาวิทยาลัย และสำนักงานกฎหมาย ซึ่งเป็นผู้ที่ทำงานมุ่งเน้นไปที่กฎระเบียบด้าน AI การควบคุมการส่งออก และกลยุทธ์ AI ระดับชาติ บริษัทเชื่อมโยงกลุ่มนี้กับจีนผ่านมัลแวร์ เซิร์ฟเวอร์ที่ใช้ในการบุกรุก และการเลือกเป้าหมาย ซึ่งสอดคล้องกับประเภทข่าวกรองที่นักแสดงของรัฐจีนแสวงหา จีนปฏิเสธข้อกล่าวหาเรื่องการแฮ็กข้อมูลโดยรัฐโดยสหรัฐฯ ซ้ำแล้วซ้ำเล่า ซีเอ็นเอ็นระบุ For more context on this story, see our ongoing breaking AI news.
วางตัวเป็นมานุษยวิทยา - และทำเนียบขาว
การแอบอ้างบุคคลอื่นมีความเฉพาะเจาะจงและน่าเชื่อถือ ในเดือนกุมภาพันธ์ กลุ่มนี้สวมรอยเป็นพนักงานอาวุโสด้านมานุษยวิทยาและส่งอีเมลถึงนักวิเคราะห์นโยบาย AI ที่คลังสมองของสหรัฐฯ โดยมีหัวเรื่องขอความคิดเห็นเกี่ยวกับการใช้งานทางทหารของ Claude ซึ่งเป็นโมเดล AI ของ Anthropic ตามรายงานของ CNN เกี่ยวกับการค้นพบนี้
ตั้งแต่เดือนกรกฎาคม ผู้โจมตีได้ระบุตัวตนของอดีตเจ้าหน้าที่สหรัฐฯ สองคนที่แท้จริง ได้แก่ ลินน์ ปาร์กเกอร์ ซึ่งดำรงตำแหน่งเจ้าหน้าที่เทคโนโลยีอาวุโสของทำเนียบขาว และแคโรไลน์ เครโบ-เรดิเกอร์ อดีตนักเศรษฐศาสตร์ของกระทรวงการต่างประเทศ
เหยื่อล่อ: แผง รายงานของวุฒิสภา และมัลแวร์
อีเมลล่อลวงได้รับการปรับแต่งให้เหมาะกับชีวิตการทำงานของเป้าหมาย ผู้รับถูกขอให้เข้าร่วมแผงนโยบาย AI ที่สมมติขึ้นมา หรือมีส่วนร่วมในรายงานของวุฒิสภาเกี่ยวกับการควบคุมการส่งออกของ AI — คำขอที่ผู้เชี่ยวชาญด้านนโยบายที่ทำงานจะหากิจวัตรมากกว่าที่น่าสงสัย
ข้อความต่อมาบานปลาย: Proofpoint บอกว่าพวกเขามีไฟล์ที่ติดมัลแวร์หรือพยายามหลอกให้ผู้รับยอมมอบรหัสผ่าน เปลี่ยนการสนทนาที่เชื่อถือได้เป็นการเข้าถึงบัญชี
ใครคือเป้าหมาย และเหตุใดจึงสำคัญ
โปรไฟล์เป้าหมายคือสิ่งที่ทำให้แคมเปญนี้แตกต่างจากฟิชชิ่งทั่วไป Proofpoint ประเมินว่าการดำเนินการดังกล่าวสะท้อนให้เห็นถึงความสนใจในการพัฒนานโยบาย AI ของสหรัฐฯ การพิจารณาภายในกลุ่มคลังสมอง มหาวิทยาลัย และสำนักงานกฎหมายที่กำหนดกฎเกณฑ์ การควบคุมการส่งออก และยุทธศาสตร์ระดับชาติ แทนที่จะเป็นความพยายามที่จะขโมยเทคโนโลยี AI
บริษัทกล่าวว่ากลุ่มนี้ตั้งเป้าไปที่กลุ่มคลังสมอง บริษัทด้านกลาโหม มหาวิทยาลัย และสำนักงานกฎหมายของสหรัฐฯ และญี่ปุ่น ตั้งแต่ปี 2025 เป็นอย่างน้อย และคาดว่าการแอบอ้างเป็นผู้เชี่ยวชาญที่แท้จริงจะดำเนินต่อไป
รอยเตอร์รายงานว่าหนึ่งในเป้าหมายคืออเล็กซ์ เองเลอร์ อดีตเจ้าหน้าที่ทำเนียบขาวซึ่งปัจจุบันเป็นหัวหน้าศูนย์สื่อ เทคโนโลยี และประชาธิปไตยของเพนน์ และปาร์คเกอร์เป็นหนึ่งในข้อมูลระบุตัวตนที่ใช้ในอีเมลปลอม “สหรัฐอเมริกาและจีนกำลังแข่งขันกันเรื่อง AI” ปาร์กเกอร์บอกกับรอยเตอร์
การแสดงที่มา การปฏิเสธ และโซนสีเทา
การระบุแหล่งที่มาของการรณรงค์บุกรุกไปยังรัฐใดรัฐหนึ่งนั้นไม่ใช่เรื่องง่าย และหลักฐานของ Proofpoint ก็อยู่ในสถานการณ์ในลักษณะการรายงานส่วนใหญ่: โครงสร้างพื้นฐาน เครื่องมือ และการกำหนดเป้าหมายที่สอดคล้องกับลำดับความสำคัญของการจารกรรมของจีน แทนที่จะเป็นคำสารภาพที่มีการลงนาม ปักกิ่งปฏิเสธเป็นประจำว่าไม่เกี่ยวข้องกับการแฮ็กข้อมูลกับสหรัฐฯ และได้ทำเช่นนั้นอีกครั้งในการรายงานข่าวนี้
แต่เทคนิคนั้นเอง — การแอบอ้างเป็นบุคคลที่น่าเชื่อถือและระบุชื่อเพื่อใช้ประโยชน์จากเศรษฐกิจความไว้วางใจของชุมชนมืออาชีพขนาดเล็ก — เหมาะกับรูปแบบที่นักวิจัยด้านความปลอดภัยในวงกว้างได้บันทึกไว้ในปฏิบัติการจารกรรมที่มุ่งเป้าไปที่แวดวงนโยบาย เมื่อชุมชนผู้เชี่ยวชาญในสาขานั้นมีขนาดเล็กพอที่จะให้สมาชิกรู้จักชื่อของกันและกัน อีเมลปลอมแปลงจากบุคคลที่เป็นที่รู้จักจะมีน้ำหนักที่ล่อทั่วไปไม่สามารถเทียบได้
เหตุใดการแอบอ้างบุคคลอื่นจึงได้ผล
ประสิทธิผลของเทคนิคนี้อยู่ที่สิ่งที่นักวิจัยด้านความปลอดภัยเรียกว่าระบบเศรษฐกิจแบบไว้วางใจในสาขาเฉพาะทาง ชุมชนของคนที่ทำงานเต็มเวลาเกี่ยวกับนโยบาย AI มีขนาดเล็ก: นักวิเคราะห์แลกเปลี่ยนคำเชิญของคณะผู้พิจารณา ร่างความคิดเห็น และคำขอให้คำให้การของวุฒิสภาทางอีเมล ซึ่งบ่อยครั้งกับคนที่พวกเขาไม่เคยพบหน้ากัน ข้อความปลอมแปลงจากชื่อที่เป็นที่รู้จัก — อดีตเจ้าหน้าที่ทำเนียบขาว ซึ่งเป็นผู้บริหารในห้องปฏิบัติการ AI ชั้นนำ — มาพร้อมกับความน่าเชื่อถือที่ยืมมา ซึ่งไม่มีเทมเพลตฟิชชิ่งทั่วไปใดที่สามารถทำซ้ำได้
นั่นคือสาเหตุที่เพย์โหลดฟิชชิ่งมาเป็นอันดับสอง ไม่ใช่อันดับหนึ่ง ด้วยการเปิดคำขออย่างมืออาชีพที่ถูกต้องตามกฎหมายและติดตามผลเป็นเวลาหลายสัปดาห์ ผู้โจมตีสามารถสร้างการแลกเปลี่ยนอย่างต่อเนื่องก่อนที่จะแนะนำไฟล์แนบที่ติดมัลแวร์หรือหน้าการรวบรวมข้อมูลประจำตัว ความคาดหวังของ Proofpoint ที่ว่ากลุ่มนี้จะปลอมตัวเป็นผู้เชี่ยวชาญที่แท้จริงต่อไป แนะนำว่าแนวทางนี้ใช้ได้ผลบ่อยพอที่จะดำเนินการต่อได้
สิ่งที่องค์กรสามารถทำได้
บทเรียนการป้องกันเป็นขั้นตอนมากกว่าทางเทคนิค ทีมรักษาความปลอดภัยแนะนำให้ตรวจสอบคำขอที่ผิดปกติผ่านช่องทางที่สองที่ได้รับการยืนยันโดยอิสระ — การโทรศัพท์ไปยังหมายเลขที่รู้จัก ไม่ใช่การตอบกลับอีเมล — โดยเฉพาะอย่างยิ่งเมื่อข้อความเกี่ยวข้องกับการแชร์เอกสารหรือหน้าจอการเข้าสู่ระบบ องค์กรที่มีพนักงานทำงานในพื้นที่นโยบายที่มีความอ่อนไหวทางการเมืองจะได้รับการปฏิบัติโดยผู้เชี่ยวชาญด้านความปลอดภัยมากขึ้นในฐานะเป้าหมายที่มีความเสี่ยงโดยไม่คำนึงถึงขนาด เนื่องจากคุณค่าที่มีต่อผู้รวบรวมข่าวกรองมาจากสิ่งที่พวกเขารู้มากกว่าสิ่งที่พวกเขาขาย
มาตรฐานการตรวจสอบสิทธิ์อีเมล เช่น DMARC ทำให้การแอบอ้างโดเมนขององค์กรโดยตรงทำได้ยากขึ้น แต่ไม่ได้หยุดบัญชีส่วนบุคคลที่เหมือนกันหรือที่อยู่อีเมลฟรีที่สร้างขึ้นให้มีลักษณะคล้ายกับบุคคลจริง ซึ่งเป็นรูปแบบที่ Proofpoint อธิบายไว้อย่างชัดเจน ชื่อ ชื่อเรื่อง และความเกี่ยวข้องที่ใช้ในอีเมลปลอมล้วนเป็นของจริง
เหตุใดแวดวงนโยบาย AI จึงมีความสำคัญในการสอดแนม
แคมเปญดังกล่าวตอกย้ำว่าการกำหนดนโยบายของ AI ได้กลายเป็นเป้าหมายข่าวกรองได้อย่างไร การตัดสินใจด้านการควบคุมการส่งออก กฎระเบียบด้านความปลอดภัย และกลยุทธ์ AI ระดับชาติกำลังถูกร่างขึ้นแบบเรียลไทม์โดยเครือข่ายนักวิเคราะห์คลังสมอง นักวิชาการ และนักกฎหมายที่กระจัดกระจาย และข้อมูลเชิงลึกเกี่ยวกับการพิจารณาเหล่านั้นมีคุณค่าเชิงกลยุทธ์ที่ชัดเจนต่ออำนาจของคู่แข่ง
สำหรับองค์กรเป้าหมาย บทเรียนเชิงปฏิบัติคือบทเรียนที่ทีมรักษาความปลอดภัยสั่งสอนมาเป็นเวลานาน: ตรวจสอบคำขอที่ผิดปกติผ่านช่องทางที่สอง ปฏิบัติต่อเอกสารแนบจากผู้ติดต่อที่รู้จักด้วยความสงสัยเมื่อมาถึงอย่างไม่เหมาะสม และสมมติว่าชื่อและชื่อเสียงของคุณอาจถูกนำไปใช้กับเพื่อนร่วมงาน สำหรับคนอื่นๆ ตอนนี้เป็นการเตือนใจว่าภูมิศาสตร์การเมืองของ AI ไม่ได้เล่นเฉพาะในการเจรจาการค้าและการออกกฎหมายเท่านั้น แต่ยังเล่นในกล่องจดหมายจำนวนหนึ่งอย่างเงียบๆ
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →