Siber güvenlik firması Proofpoint'in 1 Ekim 2026'da yayınladığı ve Reuters ile CNN tarafından bildirilen bir rapora göre, Çin adına hareket ettiğine inanılan bir bilgisayar korsanlığı grubu, ABD'li yapay zeka politika uzmanlarının e-posta hesaplarına girmek için aylarca, aralarında eski bir üst düzey Beyaz Saray teknoloji yetkilisi ve üst düzey bir Antropik çalışanın da bulunduğu önde gelen Amerikalı yapay zeka uzmanlarını taklit ederek harcadı.
Proofpoint'in TA419 olarak takip ettiği kampanya, düşünce kuruluşlarında, üniversitelerde ve hukuk firmalarında ondan az kişiyi hedef aldı; bu kişiler, çalışmaları yapay zeka düzenlemesi, ihracat kontrolleri ve ulusal yapay zeka stratejisi üzerinde yoğunlaşan kişilerdi. Şirket, kötü amaçlı yazılımları, izinsiz girişlerde kullanılan sunucuları ve Çin devlet aktörlerinin geleneksel olarak aradığı istihbarat türüyle uyumlu hedef seçimi aracılığıyla grubu Çin'e bağladı. CNN, Çin'in ABD'nin devlet destekli bilgisayar korsanlığı iddialarını defalarca reddettiğini belirtti. For more context on this story, see our ongoing latest AI developments.
Antropik ve Beyaz Saray gibi poz vermek
Kimliğe bürünmeler spesifik ve güvenilirdi. CNN'in bulgular hakkındaki raporuna göre grup, Şubat ayında kıdemli bir Anthropic çalışanı gibi davrandı ve ABD'deki bir düşünce kuruluşundaki bir yapay zeka politikası analistine, Anthropic'in yapay zeka modeli olan Claude'un askeri kullanımı hakkında geri bildirim isteyen bir konu satırıyla birlikte e-posta gönderdi.
Temmuz ayından itibaren saldırganlar iki gerçek eski ABD yetkilisinin kimliklerini üstlendi: Beyaz Saray'da üst düzey teknoloji yetkilisi olarak görev yapan Lynne Parker ve eski Dışişleri Bakanlığı ekonomisti Caroline Crebo-Rediker.
Yem: paneller, Senato raporları ve kötü amaçlı yazılım
Yem e-postaları, hedeflerinin profesyonel yaşamlarına göre tasarlandı. Alıcılardan hayali bir yapay zeka politika paneline katılmaları veya yapay zeka ihracat kontrollerine ilişkin sözde bir Senato raporuna katkıda bulunmaları istendi; bu, çalışan bir politika uzmanının şüpheli olmaktan ziyade rutin bulacağı taleplerdi.
Daha sonra gelen mesajlar arttı: Proofpoint, kötü amaçlı yazılım içeren dosyalar taşıdıklarını veya alıcıları şifrelerini teslim etmeleri için kandırmaya çalıştıklarını, güvenilir bir konuşmayı hesap erişimine dönüştürdüklerini söyledi.
Kim hedef alındı ve bu neden önemli?
Hedef profili, bu kampanyayı sıradan kimlik avından ayıran şeydir. Proofpoint, operasyonun, yapay zeka teknolojisinin kendisini çalma girişiminden ziyade, ABD'nin yapay zeka politikasını nasıl geliştirdiğine (düzenlemeyi, ihracat kontrollerini ve ulusal stratejiyi şekillendiren düşünce kuruluşları, üniversiteler ve hukuk firmaları içindeki müzakereler) olan ilgiyi yansıttığını değerlendirdi.
Şirket, grubun en az 2025'ten bu yana ABD ve Japon düşünce kuruluşlarını, savunma şirketlerini, üniversiteleri ve hukuk firmalarını hedef aldığını ve gerçek uzmanların kimliğine bürünmeye devam edilmesini beklediğini söyledi.
Reuters, hedeflerden birinin şu anda Penn Medya, Teknoloji ve Demokrasi Merkezi'ni yöneten eski Beyaz Saray yetkilisi Alex Engler olduğunu ve sahte e-postalarda kullanılan kimliklerden birinin Parker olduğunu bildirdi. Parker, Reuters'e "ABD ve Çin yapay zeka konusunda rekabet halinde" dedi.
Atıf, inkar ve gri bölge
İzinsiz giriş kampanyalarını belirli bir eyalete atfetmek hiçbir zaman basit değildir ve Proofpoint'in kanıtları, bu tür raporlamaların çoğunda olduğu gibi ikinci derecedendir: imzalı bir itiraftan ziyade Çin casusluk öncelikleriyle tutarlı altyapı, araç ve hedefleme. Pekin rutin olarak ABD'ye yönelik saldırılara karıştığını reddediyor ve bu raporun haberinde de aynısını tekrarladı.
Ancak küçük bir profesyonel topluluğun güven ekonomisinden yararlanmak için güvenilen, adı geçen kişilerin kimliğine bürünme tekniğinin kendisi, güvenlik araştırmacılarının politika çevrelerine yönelik casusluk operasyonlarında belgelediği daha geniş bir modele uyuyor. Bir alandaki uzmanlardan oluşan topluluk, üyelerinin birbirlerinin adlarını bilecek kadar küçük olduğunda, tanınabilir bir kişiden gelen sahte bir e-posta, hiçbir jenerik yemin eşleşemeyeceği bir ağırlık taşır.
Kimliğe bürünme neden işe yarıyor?
Tekniğin etkinliği, güvenlik araştırmacılarının özel bir alanın güven ekonomisi dediği şeyde yatmaktadır. Yapay zeka politikası üzerinde tam zamanlı çalışan kişilerden oluşan topluluk küçüktür: analistler panel davetlerini, yorum taslaklarını ve Senato ifade taleplerini e-posta yoluyla, çoğunlukla şahsen hiç tanışmadıkları kişilerle değiştirirler. Tanınabilir bir isimden (eski bir Beyaz Saray yetkilisi, önde gelen bir AI laboratuvarında görev yapan bir yönetici) gelen sahte bir mesaj, hiçbir genel kimlik avı şablonunun kopyalayamayacağı ödünç alınmış bir güvenilirlikle gelir.
Kimlik avı yükünün birinci değil ikinci sırada gelmesinin nedeni de budur. Saldırganlar, meşru görünen profesyonel taleplerle açılış yaparak ve haftalar boyunca takip ederek, kötü amaçlı yazılım içeren ekler veya kimlik bilgisi toplama sayfaları sunmadan önce sürekli bir alışveriş kurabilirler. Proofpoint'in grubun gerçek uzmanları taklit etmeye devam edeceği yönündeki beklentisi, yaklaşımın devam edecek kadar sıklıkla işe yaradığını gösteriyor.
Kuruluşlar neler yapabilir?
Savunma dersleri teknik olmaktan ziyade prosedürseldir. Güvenlik ekipleri, olağandışı isteklerin, özellikle de mesajlar belge paylaşımı veya oturum açma ekranlarını içerdiğinde, ikinci, bağımsız olarak onaylanmış bir kanal (e-postaya yanıt değil, bilinen bir numaraya telefon görüşmesi) yoluyla doğrulanmasını öneriyor. Personeli siyasi açıdan hassas politika alanlarında çalışan kuruluşlar, güvenlik uzmanları tarafından, boyutları ne olursa olsun, giderek daha fazla risk altındaki hedefler olarak görülüyor; çünkü bunların istihbarat toplayıcıları için değeri, sattıklarından çok bildiklerinden geliyor.
DMARC gibi e-posta kimlik doğrulama standartları, bir kuruluşun etki alanının doğrudan kimliğine bürünmeyi zorlaştırır, ancak benzer kişisel hesapları veya gerçek bir kişiye benzeyecek şekilde hazırlanmış ücretsiz posta adreslerini durdurmaz; bu, Proofpoint'in tam olarak tanımladığı modeldir. Sahte e-postalarda kullanılan isimler, unvanlar ve bağlantıların tamamı gerçekti.
Yapay zeka politika çevreleri neden artık casusluğa öncelik veriyor?
Kampanya, yapay zeka politika oluşturmanın kendisinin nasıl bir istihbarat hedefi haline geldiğinin altını çiziyor. İhracat kontrol kararları, güvenlik düzenlemeleri ve ulusal yapay zeka stratejisi, düşünce kuruluşu analistleri, akademisyenler ve hukukçulardan oluşan dağınık bir ağ tarafından gerçek zamanlı olarak tasarlanıyor ve bu müzakerelerin içgörüsü, herhangi bir rakip güç için açık bir stratejik değere sahip.
Hedeflenen kuruluşlar için pratik dersler, güvenlik ekiplerinin uzun süredir vaaz ettiği derslerdir: olağandışı istekleri ikinci bir kanal aracılığıyla doğrulayın, bilinen kişilerden gelen ekleri, bağlam dışında geldiklerinde şüpheyle karşılayın ve adınızın ve itibarınızın meslektaşlarınıza karşı kullanılabileceğini varsayın. Bu bölüm, diğer herkes için, yapay zekanın jeopolitiğinin yalnızca ticari müzakerelerde ve mevzuatta sonuçlanmadığını, bir avuç gelen kutusunda sessizce sona erdiğini hatırlatıyor.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →