Темы



Подозреваемые китайские хакеры выдавали себя за американских инсайдеров в сфере ИИ, сообщает Proofpoint

Коротко сгенерировано ИИ по тексту статьи
  • Proofpoint назвала группу TA419 и связала её с Китаем по вредоносному ПО, серверам атак и выбранным целям.
  • С июля хакеры выдавали себя за бывших американских чиновников и приглашали экспертов в фиктивные комиссии или просили помочь с докладом Сената.
  • Подозрительные письма получили менее десяти человек из нескольких организаций; в поздних сообщениях были вредоносные файлы и попытки выманить пароли.

Почему это важно: По оценке Proofpoint, группа интересовалась тем, как США формируют политику в сфере ИИ, а не кражей технологий.

Группа хакеров, предположительно действовавшая в интересах Китая, выдавала себя за известных американских экспертов по ИИ, чтобы получить доступ к электронной почте специалистов по политике в сфере искусственного интеллекта.

Как сообщает Reuters, компания Proofpoint, специализирующаяся на кибербезопасности, обнародовала результаты расследования в четверг.

Proofpoint идентифицировала группу как TA419 и сообщила, что хакеры сосредоточились на сотрудниках аналитических центров, университетов и юридических фирм, занимающихся регулированием ИИ, экспортным контролем и национальной стратегией в области искусственного интеллекта.

Компания связала группу с Китаем на основании использовавшегося вредоносного ПО, серверов, задействованных в атаках, и выбранных целей — всё это соответствует тому, что обычно интересует китайских шпионов.

По данным CNN, Китай неоднократно отвергал обвинения США в хакерских атаках.

Хакеры рассылали электронные письма от имени реальных людей. По данным CNN, в феврале они выдали себя за высокопоставленного сотрудника Anthropic и написали аналитику по политике в сфере ИИ из американского аналитического центра. В теме письма они просили высказать мнение о применении Claude — модели искусственного интеллекта Anthropic — в военных целях.

С июля участники группы стали выдавать себя за Линн Паркер, бывшего высокопоставленного чиновника Белого дома по вопросам технологий, и Кэролайн Кребо-Редикер, бывшего экономиста Госдепартамента.

В письмах экспертов просили войти в состав фиктивной комиссии по политике в сфере ИИ или помочь с подготовкой доклада Сената об экспортном контроле в области искусственного интеллекта.

В более поздних сообщениях были файлы с вредоносным ПО или попытки обманом заставить людей раскрыть свои пароли, сообщила Proofpoint.

Целями стали менее десяти человек из нескольких организаций. По заявлению Proofpoint, это свидетельствует о том, что группу интересовало, как США формируют политику, а не кража технологий.

Reuters назвал одной из целей Алекса Энглера, бывшего сотрудника Белого дома, который сейчас возглавляет центр Penn Center on Media, Technology, and Democracy.

По словам Паркер, Энглер был одним из двух человек, получивших подозрительные письма на раннем этапе кампании.

«США и Китай конкурируют в сфере ИИ», — сказала Паркер Reuters.

Proofpoint сообщила, что группа как минимум с 2025 года нацеливалась на американские и японские аналитические центры, оборонные компании, университеты и юридические фирмы. Компания ожидает, что группа продолжит выдавать себя за настоящих экспертов.

©  TheNextWeb.ru