Hackerii chinezi au impersonat un fost oficial american pentru a fura e-mailuri de la experți în IA
Compania de securitate cibernetică Proofpoint a declarat joi că hackeri chinezi au impersonat experți americani în inteligență artificială, inclusiv un fost oficial guvernamental, pentru a încerca să fure e-mailuri de la specialiști în IA din think tank-uri, universități și alte organizații.
Într-un raport, Proofpoint a precizat că a urmărit gruparea de hackeri — denumită „TA419” — încercând în mod regulat să fure parole de la persoane care lucrează pentru think tank-uri din SUA sau Japonia, contractori din domeniul apărării, universități și firme de avocatură încă din 2025.
Proofpoint a atribuit eforturile de hacking grupului chinez pe baza tipurilor de malware utilizate, a infrastructurii de internet folosite pentru desfășurarea atacurilor și a țintelor vizate, care se aliniază priorităților de colectare a informațiilor ale serviciilor de informații chineze.
Conform Proofpoint, campania recentă a hackerilor a implicat trimiterea de e-mailuri care pretindeau a veni de la experți în IA sau în arta guvernării, inclusiv de la Lynne Parker, care a lucrat anterior ca director adjunct principal al Oficiului pentru Politică Științifică și Tehnologică al Casei Albe. E-mailurile propuneau de obicei colaborări sau inițiative pe tema IA înainte de a direcționa țintele către site-uri care furau parole.
Ambasada Chinei la Washington nu a returnat imediat un mesaj prin care se solicita un comentariu. Beijingul a negat mult timp desfășurarea de operațiuni de spionaj cibernetic.
Proofpoint a refuzat să numească țintele hackerilor, precizând doar că acestea includeau „experți care lucrează la reglementarea IA, controlul exporturilor și strategia națională privind IA”.
Reuters a reușit în mod independent să identifice una dintre ele: Alex Engler, un fost oficial al Casei Albe care acum conduce Centrul Penn pentru Media, Tehnologie și Democrație.
Engler a declarat pentru Reuters miercuri că a primit un e-mail care părea să vină de la Parker, invitându-l „să se alăture unui nou proiect de politică privind IA”. Dar a spus că e-mailul „părea ușor, vag în neregulă” și, după ce a verificat cu alții din domeniu, și-a dat seama că avea de-a face cu un impostor.
Engler a spus că nu poate specula de ce cineva ar încerca să-l hackuiască, dar Proofpoint a declarat că viziunea sa asupra țintirii — care a implicat mai puțin de 10 persoane care lucrau pentru câteva organizații — sugerează „un interes de informații pentru elaborarea politicilor americane, mai degrabă decât doar furtul de tehnologie”.
Parker a declarat pentru Reuters că Engler a fost una dintre cele două persoane despre care știa că au primit mesaje suspecte care pretindeau a veni de la ea la începutul lunii iulie. Ea a adăugat că acuzația privind implicarea Chinei are sens.
„Statele Unite și China se află într-o competiție în jurul IA”, a spus Parker. „Încercarea de a determina persoane din spațiul politicilor privind IA să dezvăluie informații despre planurile lor de politică privind IA — dacă într-adevăr acesta a fost obiectivul — nu este surprinzătoare.”
