ایک ہیکنگ گروپ جس کے بارے میں خیال کیا جاتا ہے کہ چین کی جانب سے کام کر رہا ہے، 1 اکتوبر 2026 کو جاری کردہ سائبر سیکیورٹی فرم پروف پوائنٹ کی ایک رپورٹ کے مطابق، وائٹ ہاؤس کے ایک سابق سینئر ٹیکنالوجی اہلکار اور ایک سینئر اینتھروپک ملازم سمیت، ممتاز امریکی AI اندرونی افراد کی نقالی کرنے میں مہینوں لگا رہا ہے۔

مہم، جسے پروف پوائنٹ TA419 کے طور پر ٹریک کرتا ہے، نے تھنک ٹینکس، یونیورسٹیوں اور قانونی فرموں میں دس سے کم افراد کو نشانہ بنایا - وہ لوگ جن کا کام AI ریگولیشن، ایکسپورٹ کنٹرولز اور قومی AI حکمت عملی پر ہے۔ کمپنی نے اس گروپ کو اپنے مالویئر، دخل اندازی میں استعمال ہونے والے سرورز اور اس کے اہداف کے انتخاب کے ذریعے چین سے منسلک کیا، جو چینی ریاستی اداکاروں کی روایتی طور پر تلاش کی جانے والی انٹیلی جنس کے مطابق ہے۔ CNN نے نوٹ کیا کہ چین نے بار بار ریاستی سرپرستی میں ہیکنگ کے امریکی الزامات کی تردید کی ہے۔ For more context on this story, see our ongoing latest AI developments.

انسان کے طور پر ظاہر کرنا — اور وائٹ ہاؤس

نقالی مخصوص اور معتبر تھیں۔ فروری میں، اس گروپ نے ایک سینئر اینتھروپک ملازم کے طور پر پیش کیا اور امریکی تھنک ٹینک میں ایک AI پالیسی تجزیہ کار کو ای میل کیا، جس میں ایک موضوع کی لائن تھی جس میں انتھروپک کے AI ماڈل کلاڈ کے فوجی استعمال پر رائے کی درخواست کی گئی تھی، نتائج پر CNN کی رپورٹنگ کے مطابق۔

جولائی سے، حملہ آوروں نے دو حقیقی سابق امریکی عہدیداروں کی شناخت کی: لین پارکر، جو وائٹ ہاؤس کی ایک سینئر ٹیکنالوجی اہلکار کے طور پر خدمات انجام دے رہی تھیں، اور کیرولین کریبو ریڈیکر، جو محکمہ خارجہ کی سابق ماہر اقتصادیات تھیں۔

بیت: پینلز، سینیٹ کی رپورٹس اور مالویئر

لالچ ای میلز کو ان کے اہداف کی پیشہ ورانہ زندگی کے مطابق بنایا گیا تھا۔ وصول کنندگان سے فرضی AI پالیسی پینل میں شامل ہونے یا AI ایکسپورٹ کنٹرولز کے بارے میں سینیٹ کی مبینہ رپورٹ میں حصہ ڈالنے کے لیے کہا گیا تھا - درخواستیں کام کرنے والے پالیسی ماہر کو مشتبہ ہونے کی بجائے معمول کا پتہ چل جائے گا۔

بعد میں پیغامات بڑھ گئے: پروف پوائنٹ کا کہنا ہے کہ وہ میلویئر سے جڑی فائلیں لے کر گئے تھے یا وصول کنندگان کو ان کے پاس ورڈ سپرد کرنے کے لیے دھوکہ دینے کی کوشش کی، ایک قابل اعتماد گفتگو کو اکاؤنٹ تک رسائی میں تبدیل کیا۔

کس کو نشانہ بنایا گیا، اور یہ کیوں اہم ہے۔

ہدف پروفائل وہی ہے جو اس مہم کو عام فشنگ سے ممتاز کرتا ہے۔ پروف پوائنٹ نے اندازہ لگایا کہ یہ آپریشن اس دلچسپی کی عکاسی کرتا ہے کہ ریاستہائے متحدہ کس طرح AI پالیسی تیار کرتا ہے — تھنک ٹینکس، یونیورسٹیوں اور قانونی فرموں کے اندر ہونے والی بات چیت جو کہ ضابطے، برآمدی کنٹرول اور قومی حکمت عملی کو تشکیل دیتی ہے — بجائے کہ خود AI ٹیکنالوجی کو چرانے کی کوشش۔

کمپنی نے کہا کہ یہ گروپ کم از کم 2025 سے امریکی اور جاپانی تھنک ٹینکس، دفاعی کمپنیوں، یونیورسٹیوں اور قانونی اداروں کو نشانہ بنا رہا ہے، اور توقع کرتا ہے کہ حقیقی ماہرین کی نقالی جاری رہے گی۔

رائٹرز نے اطلاع دی ہے کہ ان میں سے ایک اہداف وائٹ ہاؤس کے سابق اہلکار الیکس اینگلر تھے جو اب پین سینٹر فار میڈیا، ٹیکنالوجی اور ڈیموکریسی کی قیادت کرتے ہیں، اور پارکر جعلی ای میلز میں استعمال ہونے والی شناختوں میں سے ایک تھا۔ پارکر نے رائٹرز کو بتایا، "امریکہ اور چین AI کے ارد گرد ایک مقابلے میں ہیں۔

انتساب، انکار اور گرے زون

دخل اندازی کی مہم کو کسی مخصوص ریاست سے منسوب کرنا کبھی بھی آسان نہیں ہوتا ہے، اور پروف پوائنٹ کے شواہد حالات کے لحاظ سے اس طرح کی زیادہ تر رپورٹنگ ہیں: انفراسٹرکچر، ٹولنگ اور ٹارگٹنگ چینی جاسوسی کی ترجیحات کے مطابق، ایک دستخط شدہ اعتراف کے بجائے۔ بیجنگ معمول کے مطابق امریکہ کے خلاف ہیکس میں ملوث ہونے کی تردید کرتا ہے اور اس رپورٹ کی کوریج میں دوبارہ ایسا کیا ہے۔

لیکن یہ تکنیک خود - ایک چھوٹی پیشہ ور برادری کے اعتماد کی معیشت کا فائدہ اٹھانے کے لیے قابل اعتماد، نامزد افراد کی نقالی کرنا - ایک وسیع پیمانے پر فٹ بیٹھتی ہے سیکیورٹی محققین نے پالیسی حلقوں کے مقصد سے جاسوسی کی کارروائیوں میں دستاویز کی ہے۔ جب کسی شعبے میں ماہرین کی کمیونٹی اتنی چھوٹی ہوتی ہے کہ اس کے اراکین ایک دوسرے کے نام جانتے ہیں، تو قابل شناخت شخصیت کی طرف سے ایک جعلی ای میل وزن رکھتی ہے جس کا کوئی عام لالچ نہیں مل سکتا۔

نقالی کیوں کام کرتی ہے۔

تکنیک کی تاثیر اس بات میں مضمر ہے جسے سیکورٹی محققین ایک خصوصی فیلڈ کی ٹرسٹ اکانومی کہتے ہیں۔ AI پالیسی پر کل وقتی کام کرنے والے لوگوں کی کمیونٹی چھوٹی ہے: تجزیہ کار پینل کے دعوت نامے، تبصرے کے مسودے اور سینیٹ کی گواہی کی درخواستوں کو ای میل کے ذریعے تبدیل کرتے ہیں، اکثر ایسے لوگوں کے ساتھ جن سے وہ ذاتی طور پر کبھی نہیں ملے۔ ایک قابل شناخت نام سے ایک جعلی پیغام — وائٹ ہاؤس کے ایک سابق اہلکار، ایک معروف AI لیب میں خدمات انجام دینے والے ایگزیکٹو — مستعار اعتبار کے ساتھ آتا ہے جسے کوئی عام فشنگ ٹیمپلیٹ نقل نہیں کر سکتا۔

یہی وجہ ہے کہ فشنگ پے لوڈ پہلے نہیں بلکہ دوسرے نمبر پر آیا۔ جائز آواز دینے والی پیشہ ورانہ درخواستوں کے ساتھ کھول کر اور ہفتوں تک پیروی کرتے ہوئے، حملہ آور میلویئر سے منسلک منسلکات یا اسناد کی کٹائی کے صفحات کو متعارف کرانے سے پہلے ایک جاری تبادلہ قائم کر سکتے ہیں۔ پروف پوائنٹ کی یہ توقع کہ گروپ حقیقی ماہرین کی نقالی کرتا رہے گا اس سے پتہ چلتا ہے کہ یہ طریقہ کار جاری رکھنے کے لیے کافی کام کر رہا ہے۔

تنظیمیں کیا کر سکتی ہیں۔

دفاعی اسباق تکنیکی کے بجائے طریقہ کار کے ہوتے ہیں۔ سیکیورٹی ٹیمیں ایک دوسرے، آزادانہ طور پر تصدیق شدہ چینل کے ذریعے غیر معمولی درخواستوں کی تصدیق کرنے کا مشورہ دیتی ہیں — ایک معلوم نمبر پر فون کال، ای میل کا جواب نہیں — خاص طور پر جب پیغامات میں دستاویز کا اشتراک یا لاگ ان اسکرین شامل ہوں۔ وہ تنظیمیں جن کا عملہ سیاسی طور پر حساس پالیسی والے شعبوں پر کام کرتا ہے سیکیورٹی پیشہ ور افراد ان کے سائز سے قطع نظر بڑھتے ہوئے خطرے کے اہداف کے طور پر پیش آتے ہیں، کیونکہ انٹیلی جنس جمع کرنے والوں کے لیے ان کی قیمت اس چیز سے آتی ہے جو وہ بیچتے ہیں بجائے اس کے کہ وہ جانتے ہیں۔

ای میل کی توثیق کے معیارات جیسے DMARC کسی تنظیم کے ڈومین کی براہ راست نقالی کو مشکل بنا دیتے ہیں، لیکن وہ ایک جیسے ذاتی اکاؤنٹس یا فری میل ایڈریس کو نہیں روکتے جو ایک حقیقی شخص سے مشابہت کے لیے تیار کیے گئے ہیں — جو بالکل وہی پیٹرن ہے جو پروف پوائنٹ بیان کرتا ہے۔ جعلی ای میلز میں استعمال کیے گئے نام، ٹائٹل اور وابستگی سب اصلی تھے۔

کیوں AI پالیسی حلقوں کی اب جاسوسی کی ترجیح ہے۔

مہم اس بات کی نشاندہی کرتی ہے کہ کس طرح AI پالیسی سازی خود ایک انٹیلی جنس ہدف بن گئی ہے۔ تھنک ٹینک کے تجزیہ کاروں، ماہرین تعلیم اور وکلاء کے ایک منتشر نیٹ ورک کے ذریعے برآمدی کنٹرول کے فیصلے، حفاظتی ضابطے اور قومی AI حکمت عملی کا مسودہ حقیقی وقت میں تیار کیا جا رہا ہے - اور ان مباحثوں کی بصیرت کسی بھی حریف طاقت کے لیے واضح تزویراتی اہمیت رکھتی ہے۔

ٹارگٹڈ تنظیموں کے لیے، عملی اسباق وہ ہیں جن کی سیکیورٹی ٹیموں نے طویل عرصے سے تبلیغ کی ہے: ایک دوسرے چینل کے ذریعے غیر معمولی درخواستوں کی تصدیق کریں، معلوم رابطوں سے منسلکات کے سیاق و سباق سے ہٹ کر آنے پر ان کو شک کی نگاہ سے دیکھیں، اور فرض کریں کہ آپ کا نام اور ساکھ ساتھیوں کے خلاف استعمال ہو سکتی ہے۔ باقی سب کے لیے، ایپی سوڈ ایک یاد دہانی ہے کہ AI کی جغرافیائی سیاست صرف تجارتی مذاکرات اور قانون سازی میں نہیں چل رہی ہے - یہ خاموشی سے، مٹھی بھر ان باکسز میں چل رہی ہے۔

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →