根據網路安全公司Proofpoint週四發布的調查結果,中國駭客冒充一位前白宮高級科技官員、一位前國務院經濟學家以及一位Anthropic公司的高級員工,試圖入侵人工智慧政策專家的雲端帳戶。

這些攻擊活動鎖定智庫、大學和律師事務所的研究人員,利用邀請他們就AI政策和出口管制提供建議來開啟對話。一旦收件者回應,攻擊者便會發送旨在竊取其Microsoft登入憑證的連結。

被冒充的對象包括前白宮科技政策辦公室副主任Lynne Parker,以及曾任國務院首位首席經濟學家的Heidi Crebo-Rediker。

Proofpoint將此活動與一個被追蹤為TA419的組織聯繫起來,並將其描述為一個支持北京情報利益的中國關聯組織。該報告並未說明有多少人成為目標,帳戶是否成功被入侵,或攻擊者是否獲取了任何資訊。

從7月8日開始,駭客冒充Parker和Crebo-Rediker,在訊息中邀請AI專家加入一個虛構的「AI政策諮詢委員會」,或為一份據稱由參議院外交關係委員會關於AI出口管制和供應鏈的報告做出貢獻。Parker在白宮的職位包括AI助理主任和國家AI倡議辦公室創始主任。Crebo-Rediker現為外交關係委員會高級研究員,此前曾擔任參議院外交關係委員會國際金融與經濟事務首席官員。

在收件者與初步訊息互動後,攻擊者會跟進發送郵件,引導目標訪問一個用於嘗試帳戶盜竊的假OneDrive頁面。

Proofpoint表示,該組織在2月份也曾使用類似手法,冒充一位Anthropic公司的高級員工,向一位美國智庫的AI政策分析師發送電子郵件。郵件主旨為「請求對Claude軍事整合的意見」,引發了關於該公司AI模型軍事用途的持續辯論。該研究並未點名被冒充的員工。

報告指出,駭客「持續對國防、國家安全、能源、國際關係和外交政策目標表現出興趣,主要與美國和日本有關聯」。「鎖定AI政策專家代表著該職責的延伸,而非偏離。」

Parker在回覆Nextgov/FCW的電子郵件中證實,她於7月9日得知了這次冒充事件,當時有兩位收件者透過不同管道聯繫她,詢問她是否發送了這些郵件。她告知他們這些訊息是詐騙,並通知了其他同事。

Parker表示:「挑戰在於,在不知道惡意行為者正在針對誰的情況下,很難接觸到所有可能面臨風險的人。」

她補充說:「看到我職業生涯中建立的信任和關係被用來欺騙他人,這讓我個人感到不安。鎖定該領域的人員可以是一種獲取寶貴資訊和人脈的方式。保護美國的AI領導地位需要保護其背後的人員和機構,並認識到信任關係本身也可能成為目標。」

Crebo-Rediker和Anthropic均未回應置評請求。中國駐華盛頓特區大使館也曾被聯繫。中國官員一貫否認國家支持的駭客攻擊和間諜活動的指控。

鎖定政策研究人員的決定,凸顯了美國、中國及其他國家在全球AI競賽中情報威脅的擴大。獲取專家的帳戶可能暴露與AI發展、軍事用途和海外銷售決策相關的私人討論和專業聯繫。這些網路間諜的方法也說明了攻擊者如何持續利用例行專業交流的動態來獲取資訊。

這些調查結果也出現在AI公司在華盛頓關於如何監管這項快速發展技術的辯論中扮演越來越直接角色的背景下。美國總統川普週二會見了業界領袖,以支持自願性的AI安全承諾。Anthropic執行長Dario Amodei週日也與川普共進晚餐。

Proofpoint發現,攻擊者註冊了冒充傳統基金會(Heritage Foundation)、日本防衛大臣小泉進次郎(Shinjiro Koizumi)以及日本台灣交流協會的網址。冒充這些人物和組織有助於駭客說服專家,讓他們認為惡意電子郵件值得花時間處理。

Consulting Solutions公司聯邦服務執行副總裁、前海軍補給隊軍官Don Styer在一次採訪中表示:「歸根結底,人類是我們最好的防線。」他補充說,攻擊者可以透過冒充或看似例行的請求來利用信任,外國敵對勢力重視他們無法從公開來源獲得的情報,並可能結合看似無關緊要的細節來拼湊出目標的更大圖景。

專業外展長期以來一直被用作情報工具。Nextgov/FCW在1月報導稱,一個疑似中國間諜組織曾接觸一位前國務院高級官員,提議支付報酬以換取關於美國對委內瑞拉政策的研究。

國際調查記者聯盟(ICIJ)在6月報導稱,其記者在發表了關於中國跨國鎮壓的調查後,收到了可疑的諮詢報價。此外,英國軍情五處(MI5)週三指控中國通用技術研究中心資助學術工作以提升中國情報能力。該機構稱,有超過100名英國學術界人士參與了其項目,包括涉及AI和網絡安全的研究,其中許多參與者可能並不知道該機構的情報關聯。

此次鎖定行動發生之際,美國對中國試圖竊取美國AI能力的擔憂日益加劇。上個月初,美國國家安全局(NSA)和其他機構指控中國開發者進行大規模的「蒸餾」活動,利用先進美國模型的響應來訓練競爭系統。

該公司表示,Proofpoint調查中揭露的攻擊者「很可能會繼續鎖定中國政府特別感興趣的技術和地理區域的智庫和政策專家」,並且「很可能會繼續冒充真實主題專家的身份」。

中國駭客冒充前美官員、Anthropic員工,鎖定AI專家中國駭客冒充前美官員、Anthropic員工,鎖定AI專家中國駭客冒充前美官員、Anthropic員工,鎖定AI專家中國駭客冒充前美官員、Anthropic員工,鎖定AI專家中國駭客冒充前美官員、Anthropic員工,鎖定AI專家中國駭客冒充前美官員、Anthropic員工,鎖定AI專家