Китайські хакери видавали себе за американських ШІ-експертів, щоб викрасти дані – Reuters
Китайські хакери намагалися викрасти електронні листи та паролі американських фахівців зі штучного інтелекту, видаючи себе за експертів у сфері ШІ та державної політики.
Про це повідомляє Reuters з посиланням на компанію з кібербезпеки Proofpoint.
Атаки були спрямовані на людей, які займаються регулюванням ШІ, експортним контролем та національною стратегією США. Угруповання TA419 щонайменше з 2025 року регулярно намагалося викрадати паролі співробітників американських і японських аналітичних центрів, оборонних підрядників, університетів та юридичних фірм. У нещодавній кампанії зловмисники надсилали листи від імені відомих експертів, пропонували співпрацю чи участь у нових ШІ-ініціативах, а потім перенаправляли адресатів на фішингові сайти для викрадення паролів.
Однією з осіб, чиє ім'я використали хакери, стала Лінн Паркер – колишня перша заступниця директора Управління науково-технічної політики Білого дому. Вона підтвердила Reuters, що на початку липня двоє людей отримали підозрілі повідомлення нібито від її імені. "США та Китай конкурують у сфері штучного інтелекту. Спроби спонукати фахівців із політики у сфері ШІ розкрити інформацію про свої плани, якщо саме це було метою,не викликають подиву", – заявила Паркер. Reuters також встановило особу іншої жертви атаки – Алекса Енглера, колишнього співробітника Білого дому, що нині очолює Penn Center on Media, Technology and Democracy. Він отримав лист, де його запрошували "долучитися до нового проєкту з політики у сфері ШІ", але повідомлення здалося "дещо дивним і нечітким". Після консультації з колегами він з'ясував, що лист надійшов не від Паркер.
Proofpoint пов'язала атаки з китайським угрупованням на підставі використаного шкідливого програмного забезпечення, інтернет-інфраструктури та вибору цілей, що, за оцінками компанії, відповідає пріоритетам китайської розвідки щодо збору інформації. Серед цілей атаки було менш ніж 10 людей із кількох організацій.