据路透社和 CNN 报道,网络安全公司 Proofpoint 于 2026 年 10 月 1 日发布的一份报告显示,一个据信代表中国行事的黑客组织花了数月时间冒充美国著名人工智能内部人士(包括一名前白宫高级技术官员和一名 Anthropic 高级员工),侵入美国人工智能政策专家的电子邮件帐户。
该活动被 Proofpoint 追踪为 TA419,目标是智囊团、大学和律师事务所的不到 10 个人,这些人的工作重点是人工智能监管、出口管制和国家人工智能战略。该公司通过其恶意软件、入侵中使用的服务器以及目标选择将该组织与中国联系起来,这与中国国家行为者传统上寻求的情报类型一致。美国有线电视新闻网指出,中国一再否认美国关于国家支持黑客攻击的指控。 更多相关背景,请参阅我们的AI行业报道。
冒充人类——以及白宫
这些模仿是具体且可信的。据 CNN 对调查结果的报道,今年 2 月,该组织冒充 Anthropic 的高级员工,向美国一家智库的人工智能政策分析师发送了电子邮件,主题是请求就 Anthropic 的人工智能模型 Claude 的军事用途提供反馈。
从 7 月开始,攻击者冒充了两名真正的前美国官员的身份:担任白宫高级技术官员的林恩·帕克 (Lynne Parker) 和前国务院经济学家卡罗琳·克雷博-雷迪克 (Caroline Crebo-Rediker)。
诱饵:专家组、参议院报告和恶意软件
这些诱惑电子邮件是根据目标的职业生活量身定制的。接受者被要求加入一个虚构的人工智能政策小组,或者为一份所谓的参议院关于人工智能出口管制的报告做出贡献——工作政策专家会认为这些要求是例行公事而不是可疑的。
后来的消息升级:Proofpoint 表示,他们携带了带有恶意软件的文件,或试图诱骗收件人交出密码,将可信对话转换为帐户访问权限。
谁是目标,以及为什么它很重要
目标配置文件是此活动与普通网络钓鱼的区别所在。 Proofpoint 评估认为,此次行动反映了对美国如何制定人工智能政策的兴趣——智囊团、大学和律师事务所内部制定监管、出口管制和国家战略的审议——而不是试图窃取人工智能技术本身。
该公司表示,该组织至少自 2025 年起就一直以美国和日本智库、国防公司、大学和律师事务所为目标,并预计冒充真正专家的行为将继续下去。
路透社报道称,目标之一是前白宫官员亚历克斯·恩格勒(Alex Engler),他现在是宾夕法尼亚州媒体、技术和民主中心的负责人,帕克是虚假电子邮件中使用的身份之一。帕克对路透社表示:“美国和中国正在围绕人工智能展开竞争。”
归因、否认和灰色地带
将入侵活动归咎于特定国家绝非易事,Proofpoint 的证据与大多数此类报告一样都是间接的:基础设施、工具和目标符合中国间谍活动的重点,而不是签署的供词。北京一贯否认参与针对美国的黑客攻击,并在本报告的报道中再次否认。
但这项技术本身——冒充受信任的、有名字的个人来利用小型专业社区的信任经济——符合安全研究人员在针对政策圈的间谍活动中记录的更广泛的模式。当某个领域的专家群体足够小,其成员都知道彼此的名字时,来自可识别人物的伪造电子邮件所具有的影响力是一般诱惑无法比拟的。
为什么模拟有效
该技术的有效性在于安全研究人员所说的专业领域的信任经济。全职从事人工智能政策工作的人员群体很小:分析师通常通过电子邮件与从未见过面的人交换小组邀请、评论草案和参议院作证请求。来自知名人士(前白宫官员、领先人工智能实验室的现任高管)的伪造信息带有借用的可信度,而通用的网络钓鱼模板无法复制。
这也是为什么网络钓鱼有效负载排在第二位,而不是第一位。通过提出听起来合法的专业请求并跟进数周,攻击者可以在引入带有恶意软件的附件或凭据收集页面之前建立持续的交换。 Proofpoint 预计该组织将继续冒充真正的专家,这表明这种方法足够有效,可以继续下去。
组织可以做什么
防御课程是程序性的而非技术性的。安全团队建议通过第二个独立确认的渠道(打电话给已知号码,而不是回复电子邮件)来验证异常请求,尤其是当消息涉及文档共享或登录屏幕时。员工从事政治敏感政策领域工作的组织越来越多地被安全专业人员视为危险目标,无论其规模如何,因为它们对情报收集者的价值来自于他们所知道的东西,而不是他们出售的东西。
DMARC 等电子邮件身份验证标准使得直接冒充组织的域变得更加困难,但它们并不能阻止相似的个人帐户或模仿真人的免费邮件地址 - 这正是 Proofpoint 所描述的模式。虚假电子邮件中使用的姓名、头衔和隶属关系都是真实的。
为什么人工智能政策圈现在成为间谍活动的重点
该活动强调了人工智能决策本身如何成为情报目标。出口管制决策、安全监管和国家人工智能战略正在由分散的智库分析师、学者和律师网络实时起草,而对这些审议的深入了解对任何竞争对手都具有明显的战略价值。
对于目标组织来说,实际的教训是安全团队长期以来宣扬的教训:通过第二个渠道验证异常请求,当已知联系人的附件断章取义时,以怀疑的态度对待它们,并假设你的名字和声誉可能会被用来对付同事。对于其他人来说,这一事件提醒人们,人工智能的地缘政治不仅仅在贸易谈判和立法中发挥作用——它正在悄悄地在少数收件箱中发挥作用。
---
掌握AI最新动态获取最新的AI新闻、分析和突破——尽在一处。
阅读更多AI新闻 →