一個與中國有關的新興網路間諜組織 TA419,近期被發現針對美國智庫、大學及法律機構的從業人員,發動了多起憑證網路釣魚攻擊。
這些攻擊活動冒充了知名的經濟學家、AI 政策制定者,以及一位知名的 Anthropic 公司員工,目的是在 2026 年 2 月鎖定一位美國智庫的 AI 政策專家。網路釣魚郵件的主旨為「徵求關於 Claude 軍事整合的意見回饋」。
Proofpoint 在本週發布的分析報告中表示:「這項活動很可能支持中國更廣泛的情報目標,以更好地了解美國 AI 政策和監管環境的最新發展,並發生在美中之間激烈的戰略競爭、模型蒸餾指控和出口管制之際。」
這家企業安全公司將 TA419 描述為一個與中國有關、以間諜活動為動機的威脅行為者,自至少 2025 年 4 月以來,該組織一直有針對美國和日本的智庫、國防承包商、大學和律師事務所的個人進行憑證網路釣魚攻擊的記錄。
據稱,在 2026 年 7 月左右,該威脅行為者冒充了包括前白宮科技政策辦公室領導團隊成員在內的數名個人,作為針對美國 AI 政策專家憑證網路釣魚活動的一部分。
攻擊始於無害的邀請,旨在與目標建立信任。只有當收件人回應這些聯繫後,下一階段才會啟動,攻擊者會跟進一個縮短的網址,該網址會觸發一個多階段的重新導向鏈,在完成 Cloudflare Turnstile 驗證後,最終導向一個 OneDrive 的中間人攻擊 (AitM) 憑證網路釣魚頁面。
該頁面採用了一種稱為「無框架瀏覽器內攻擊」(Frameless BitB) 的技術,這是「瀏覽器內攻擊」(BitB) 的一種變體,它利用 HTML、CSS 和 JavaScript 在合法的瀏覽器會話中創建一個偽造的瀏覽器窗口,來模擬一個受信任的網站或登入頁面。
雖然 BitB 透過在 iframe 中提供登入頁面來運作,但正如其名稱所示,「無框架 BitB」在不使用 HTML 元素的情況下達到了相同的目標。安全研究員 Wael Masri 在 2024 年 1 月指出:「這可以透過在原始內容之外注入腳本和 HTML,然後完全依賴 HTML/CSS/JS 技巧來產生視覺效果來實現。」
根據 Proofpoint 的說法,TA419 已將開源工具擴展了一個專用的遙測和自動化模組,該模組會追蹤目標的 Microsoft 登入流程,並使用 AitM 代理捕獲憑證資訊,同時在後台將詳細資訊轉發給真正的 Microsoft 基礎設施。
為了防範此威脅,建議組織啟用抗釣魚的驗證方法,例如通行密鑰 (passkeys),而 TA419 活動的重點個人目標應謹慎對待未經請求的主題專家聯繫,並在進一步行動前驗證其真實性。
Proofpoint 表示:「TA419 一直對國防、國家安全、能源、國際關係和外交政策目標表現出持續的興趣,主要與美國和日本有關聯。」「針對 AI 政策專家的行為代表了該職責的延伸,而不是偏離。」
AI 代理程式已在企業內部運作,並日益存取敏感系統和資料——而安全團隊仍然缺乏可見性、控制和治理來約束這些存取權限。
攻擊者正在利用 AI 加速偵察、危害身分識別並升級存取權限。了解安全團隊如何透過執行階段身分識別控制來反擊。
免費獲取產業領導者的最新消息、專家見解、獨家資源和策略。


