Theo một báo cáo từ công ty an ninh mạng Proofpoint phát hành vào ngày 1 tháng 10 năm 2026 và được đưa tin bởi Reuters và CNN, một nhóm hack được cho là đại diện cho Trung Quốc đã mất nhiều tháng mạo danh những người trong cuộc AI nổi tiếng của Mỹ – bao gồm cả cựu quan chức công nghệ cấp cao của Nhà Trắng và một nhân viên cấp cao của Anthropic – để đột nhập vào tài khoản email của các chuyên gia chính sách AI của Hoa Kỳ.

Chiến dịch mà Proofpoint theo dõi là TA419, nhắm mục tiêu vào ít hơn 10 cá nhân tại các viện nghiên cứu, trường đại học và công ty luật – những người tập trung vào quản lý AI, kiểm soát xuất khẩu và chiến lược AI quốc gia. Công ty đã liên kết nhóm này với Trung Quốc thông qua phần mềm độc hại, máy chủ được sử dụng trong các cuộc xâm nhập và việc lựa chọn mục tiêu của nhóm này, phù hợp với loại thông tin tình báo mà các nhà nước Trung Quốc thường tìm kiếm. CNN lưu ý rằng Trung Quốc đã nhiều lần phủ nhận cáo buộc của Mỹ về hoạt động tấn công do nhà nước bảo trợ. For more context on this story, see our ongoing more AI stories.

Đóng vai nhân loại - và Nhà Trắng

Việc mạo danh rất cụ thể và đáng tin cậy. Vào tháng 2, nhóm này đóng giả là một nhân viên cấp cao của Anthropic và gửi email cho một nhà phân tích chính sách AI tại một tổ chức tư vấn của Hoa Kỳ, với dòng tiêu đề yêu cầu phản hồi về việc sử dụng Claude, mô hình AI của Anthropic trong quân đội, theo báo cáo của CNN về những phát hiện này.

Từ tháng 7, những kẻ tấn công đã lấy danh tính của hai cựu quan chức thực sự của Hoa Kỳ: Lynne Parker, người từng là quan chức công nghệ cấp cao của Nhà Trắng và Caroline Crebo-Rediker, cựu chuyên gia kinh tế của Bộ Ngoại giao.

Mồi nhử: bảng điều khiển, báo cáo của Thượng viện và phần mềm độc hại

Các email thu hút được điều chỉnh phù hợp với đời sống nghề nghiệp của mục tiêu. Người nhận được yêu cầu tham gia một hội đồng chính sách AI hư cấu hoặc đóng góp vào một báo cáo có mục đích của Thượng viện về kiểm soát xuất khẩu AI - những yêu cầu mà một chuyên gia chính sách làm việc sẽ thấy là thông lệ hơn là đáng ngờ.

Các tin nhắn sau đó đã leo thang: Proofpoint cho biết họ mang các tệp có chứa phần mềm độc hại hoặc cố gắng lừa người nhận cung cấp mật khẩu của họ, chuyển một cuộc trò chuyện đáng tin cậy thành quyền truy cập tài khoản.

Ai là mục tiêu và tại sao điều đó lại quan trọng

Hồ sơ mục tiêu là điểm phân biệt chiến dịch này với lừa đảo thông thường. Proofpoint đánh giá rằng hoạt động này phản ánh sự quan tâm đến cách Hoa Kỳ phát triển chính sách AI – các cuộc thảo luận bên trong các tổ chức tư vấn, trường đại học và công ty luật nhằm định hình quy định, kiểm soát xuất khẩu và chiến lược quốc gia – thay vì nỗ lực đánh cắp chính công nghệ AI.

Công ty cho biết nhóm này đã nhắm mục tiêu vào các tổ chức tư vấn, công ty quốc phòng, trường đại học và công ty luật của Hoa Kỳ và Nhật Bản kể từ ít nhất là năm 2025 và dự kiến ​​​​việc mạo danh các chuyên gia chân chính sẽ tiếp tục.

Reuters đưa tin rằng một trong những mục tiêu là Alex Engler, cựu quan chức Nhà Trắng, hiện lãnh đạo Trung tâm Truyền thông, Công nghệ và Dân chủ Penn, và Parker là một trong những danh tính được sử dụng trong các email giả mạo. Parker nói với Reuters: “Hoa Kỳ và Trung Quốc đang cạnh tranh về AI.

Ghi công, từ chối và vùng xám

Việc quy kết các chiến dịch xâm nhập vào một trạng thái cụ thể không bao giờ đơn giản và bằng chứng của Proofpoint mang tính gián tiếp theo cách mà hầu hết các báo cáo như vậy là: cơ sở hạ tầng, công cụ và nhắm mục tiêu phù hợp với các ưu tiên gián điệp của Trung Quốc, thay vì một lời thú tội đã được ký kết. Bắc Kinh thường xuyên phủ nhận sự liên quan đến các vụ tấn công mạng nhằm vào Hoa Kỳ và đã làm như vậy một lần nữa trong báo cáo này.

Nhưng bản thân kỹ thuật này – mạo danh các cá nhân được nêu tên, đáng tin cậy để khai thác nền kinh tế tin cậy của một cộng đồng chuyên nghiệp nhỏ – phù hợp với mô hình rộng hơn mà các nhà nghiên cứu bảo mật đã ghi lại trong các hoạt động gián điệp nhằm vào giới chính sách. Khi cộng đồng các chuyên gia trong một lĩnh vực đủ nhỏ để các thành viên biết tên nhau, một email giả mạo từ một nhân vật dễ nhận biết sẽ có sức nặng mà không một sự thu hút chung chung nào có thể sánh bằng.

Tại sao tính năng mạo danh lại có tác dụng

Hiệu quả của kỹ thuật này nằm ở cái mà các nhà nghiên cứu bảo mật gọi là nền kinh tế tin cậy của một lĩnh vực chuyên biệt. Cộng đồng những người làm việc toàn thời gian về chính sách AI rất nhỏ: các nhà phân tích trao đổi lời mời tham gia hội thảo, bản thảo bình luận và yêu cầu lấy lời khai của Thượng viện qua email, thường là với những người họ chưa từng gặp trực tiếp. Một tin nhắn giả mạo từ một cái tên dễ nhận biết — một cựu quan chức Nhà Trắng, một giám đốc điều hành tại một phòng thí nghiệm AI hàng đầu — đến với độ tin cậy vay mượn mà không mẫu lừa đảo thông thường nào có thể sao chép được.

Đó cũng là lý do tại sao tải trọng lừa đảo đứng thứ hai chứ không phải đầu tiên. Bằng cách mở đầu bằng các yêu cầu chuyên nghiệp nghe có vẻ hợp pháp và theo dõi trong nhiều tuần, kẻ tấn công có thể thiết lập một cuộc trao đổi liên tục trước khi giới thiệu các tệp đính kèm có chứa phần mềm độc hại hoặc các trang thu thập thông tin xác thực. Kỳ vọng của Proofpoint rằng nhóm sẽ tiếp tục mạo danh các chuyên gia chân chính cho thấy phương pháp này đang hoạt động đủ thường xuyên để tiếp tục.

Tổ chức có thể làm gì

Các bài học phòng thủ mang tính thủ tục hơn là kỹ thuật. Các nhóm bảo mật khuyên bạn nên xác minh các yêu cầu bất thường thông qua kênh thứ hai, được xác nhận độc lập — một cuộc gọi điện thoại đến một số đã biết chứ không phải trả lời email — đặc biệt khi các tin nhắn liên quan đến việc chia sẻ tài liệu hoặc màn hình đăng nhập. Các tổ chức có nhân viên làm việc trong các lĩnh vực chính sách nhạy cảm về mặt chính trị ngày càng bị các chuyên gia an ninh coi là mục tiêu có nguy cơ bất kể quy mô của họ như thế nào, vì giá trị của họ đối với những người thu thập thông tin tình báo đến từ những gì họ biết hơn là những gì họ bán.

Các tiêu chuẩn xác thực email như DMARC khiến việc mạo danh trực tiếp miền của tổ chức trở nên khó khăn hơn, nhưng chúng không ngăn được các tài khoản cá nhân trông giống hoặc địa chỉ thư miễn phí được tạo ra để giống với người thật — đó chính xác là mẫu mà Proofpoint mô tả. Tên, chức danh và liên kết được sử dụng trong các email giả đều là thật.

Tại sao giới chính sách AI hiện là ưu tiên gián điệp

Chiến dịch nhấn mạnh việc hoạch định chính sách AI đã trở thành mục tiêu tình báo như thế nào. Các quyết định kiểm soát xuất khẩu, quy định an toàn và chiến lược AI quốc gia đang được soạn thảo trong thời gian thực bởi một mạng lưới phân tán gồm các nhà phân tích, học giả và luật sư của tổ chức tư vấn – và cái nhìn sâu sắc về những cuộc thảo luận đó có giá trị chiến lược rõ ràng đối với bất kỳ cường quốc đối thủ nào.

Đối với các tổ chức được nhắm mục tiêu, những bài học thực tế mà các nhóm bảo mật đã rao giảng từ lâu: xác minh các yêu cầu bất thường thông qua kênh thứ hai, xử lý các tệp đính kèm từ các liên hệ đã biết với sự nghi ngờ khi chúng xuất hiện ngoài ngữ cảnh và cho rằng tên và danh tiếng của bạn có thể được sử dụng để chống lại đồng nghiệp. Đối với những người khác, tập phim này là một lời nhắc nhở rằng địa chính trị của AI không chỉ diễn ra trong các cuộc đàm phán thương mại và luật pháp - nó đang diễn ra một cách lặng lẽ trong một số hộp thư đến.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →