Відповідно до звіту фірми з кібербезпеки Proofpoint, опублікованого 1 жовтня 2026 року та повідомленого Reuters і CNN, хакерська група, яка, ймовірно, діє від імені Китаю, витратила місяці на видавання себе за відомих американських інсайдерів з питань штучного інтелекту — в тому числі колишнього високопоставленого технічного чиновника Білого дому та високопоставленого співробітника Anthropic — щоб зламати облікові записи електронної пошти американських експертів з питань політики штучного інтелекту.

Кампанія, яку Proofpoint називає TA419, була націлена на менше ніж десять осіб із аналітичних центрів, університетів та юридичних фірм — людей, чия робота зосереджена на регулюванні ШІ, експортному контролі та національній стратегії ШІ. Компанія пов’язала групу з Китаєм через її зловмисне програмне забезпечення, сервери, які використовувалися для вторгнень, і вибір цілей, що узгоджується з типом розвідки, яку традиційно шукають китайські державні актори. CNN зазначає, що Китай неодноразово заперечував звинувачення США в хакерських атаках, які фінансуються державою. For more context on this story, see our ongoing more AI stories.

Видавати себе за антропіка — і Білий дім

Видання було конкретним і достовірним. У лютому група видала себе за старшого співробітника Anthropic і надіслала електронний лист аналітику з політики штучного інтелекту в американському аналітичному центрі з проханням отримати відгук про військове використання Claude, моделі штучного інтелекту Anthropic, згідно зі звітом CNN про результати.

З липня зловмисники видали себе за двох реальних колишніх чиновників США: Лінн Паркер, яка працювала високопосадовцем Білого дому з питань технологій, і Керолайн Кребо-Редікер, колишнього економіста Держдепартаменту.

Приманка: панелі, звіти Сенату та зловмисне програмне забезпечення

Привабливі електронні листи були адаптовані до професійного життя їхніх цілей. Одержувачів попросили приєднатися до фіктивної комісії з питань політики штучного інтелекту або внести свій внесок у передбачуваний звіт Сенату щодо експортного контролю штучного інтелекту — запити, які працюючий експерт з політики вважав би рутинними, а не підозрілими.

Пізніше повідомлення посилилися: Proofpoint каже, що вони перевозили файли зі зловмисним програмним забезпеченням або намагалися обманом змусити одержувачів надати свої паролі, перетворюючи довірену розмову на доступ до облікового запису.

Хто став ціллю, і чому це важливо

Цільовий профіль – це те, що відрізняє цю кампанію від звичайного фішингу. Proofpoint оцінив, що операція відображає інтерес до того, як Сполучені Штати розробляють політику штучного інтелекту — обговорення в аналітичних центрах, університетах і юридичних фірмах, які формують регулювання, експортний контроль і національну стратегію — а не спробу викрасти саму технологію ШІ.

У компанії заявили, що принаймні з 2025 року група переслідує аналітичні центри США та Японії, оборонні компанії, університети та юридичні фірми, і очікує, що видавання себе за справжніх експертів продовжиться.

Агентство Reuters повідомило, що однією з цілей був Алекс Енглер, колишній чиновник Білого дому, який зараз очолює Пенсильванський центр медіа, технологій і демократії, і що Паркер був однією з осіб, використаних у фальшивих електронних листах. «Сполучені Штати та Китай конкурують навколо штучного інтелекту», — сказав Паркер Reuters.

Позначення авторства, заперечення та сіра зона

Пов’язати кампанії вторгнення з конкретним штатом ніколи не буває просто, і докази Proofpoint є непрямими, як і більшість таких звітів: інфраструктура, інструменти та націлювання відповідають пріоритетам китайського шпигунства, а не підписане зізнання. Пекін регулярно заперечує свою причетність до хакерських атак проти Сполучених Штатів і знову зробив це під час висвітлення цього звіту.

Але сама техніка — видавання довірених, названих осіб для використання економіки довіри невеликої професійної спільноти — відповідає ширшій моделі, яку дослідники безпеки задокументували в шпигунських операціях, спрямованих на політичні кола. Коли спільнота експертів у певній галузі настільки мала, що її члени знають імена один одного, підроблений електронний лист від впізнаваної особи має вагу, з якою не зможе зрівнятися жодна загальна приманка.

Чому працює уособлення

Ефективність техніки полягає в тому, що дослідники безпеки називають економікою довіри в спеціалізованій галузі. Спільнота людей, які повний робочий день працюють над політикою штучного інтелекту, невелика: аналітики обмінюються запрошеннями на панелі, проектами коментарів і запитами на свідчення в Сенаті електронною поштою, часто з людьми, яких вони ніколи не зустрічали особисто. Підроблене повідомлення від впізнаваного імені — колишнього чиновника Білого дому, керівника провідної лабораторії штучного інтелекту — надходить із запозиченою достовірністю, яку не може відтворити жоден загальний фішинговий шаблон.

Ось чому фішингове навантаження стало другим, а не першим. Відкриваючи легітимні професійні запити та перевіряючи протягом тижнів, зловмисники можуть налагодити постійний обмін, перш ніж вводити вкладення зі зловмисним програмним забезпеченням або сторінки збору облікових даних. Очікування Proofpoint, що група продовжуватиме видавати себе за справжніх експертів, свідчить про те, що цей підхід досить часто працює, щоб продовжувати.

Що можуть зробити організації

Уроки захисту є процедурними, а не технічними. Команди безпеки радять перевіряти незвичайні запити через другий, незалежно підтверджений канал — телефонний дзвінок на відомий номер, а не відповідь на електронний лист — особливо, коли повідомлення включають спільний доступ до документів або екрани входу. Організації, співробітники яких працюють у політично чутливих сферах політики, професіонали з безпеки все частіше розглядають як об’єкти ризику незалежно від їхнього розміру, оскільки їхня цінність для збирачів розвідувальних даних походить від того, що вони знають, а не від того, що вони продають.

Стандарти автентифікації електронної пошти, такі як DMARC, ускладнюють безпосередню імітацію домену організації, але вони не зупиняють схожі особисті облікові записи або адреси безкоштовної пошти, створені так, щоб нагадувати реальну особу — це саме той шаблон, який описує Proofpoint. Імена, титули та зв’язки, використані у фальшивих електронних листах, були справжніми.

Чому політичні кола ШІ зараз є пріоритетом шпигунства

Кампанія підкреслює, як сама розробка політики щодо штучного інтелекту стала об’єктом розвідки. Рішення щодо експортного контролю, регулювання безпеки та національна стратегія штучного інтелекту розробляються в режимі реального часу розосередженою мережею аналітиків аналітичних центрів, науковців і юристів — і розуміння цих обговорень має очевидну стратегічну цінність для будь-якої суперницької сили.

Для цільових організацій практичні уроки — це ті, які вже давно проповідують команди безпеки: перевіряйте незвичайні запити через другий канал, ставтеся з підозрою до вкладень від відомих контактів, коли вони надходять поза контекстом, і припускайте, що ваше ім’я та репутація можуть бути використані проти колег. Для всіх інших цей епізод є нагадуванням про те, що геополітика штучного інтелекту проявляється не лише в торговельних переговорах і законодавстві — вона розгортається, тихо, у кількох папках вхідних повідомлень.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →