中國駭客冒充美前官員 竊AI專家電郵
路透社今天(1日)報導,美國網路安全公司Proofpoint表示,中國駭客冒充包括美國前政府官員在內的人工智慧(AI)專家,企圖竊取智庫、大學及其他組織AI專家的電子郵件。
Proofpoint觀察到一個名為「TA419」的駭客組織,自2025年起便定期試圖竊取美國或日本智庫、國防承包商、大學及律師事務所工作人員的密碼。
Proofpoint指出,根據這個駭客組織所使用的惡意軟體類型、發動攻擊所使用的網路基礎設施以及觀察到的攻擊目標,研判此駭客行動是中國組織所為。
Proofpoint表示,這個駭客組織近期發動的行動包括撰寫冒充AI或國家治理專家的電子郵件,其中包括前白宮科技政策辦公室首席副主任帕克(Lynne Parker)。
Proofpoint指出,這些電子郵件通常會先提出與AI相關的合作或計畫,之後再引導受害者前往竊取密碼的網站。
中國駐美國大使館尚未立即回覆置評要求。北京長期否認從事網路間諜活動。
Proofpoint拒絕透露哪些人是被駭客鎖定的目標,僅表示其中包括「從事AI監管、出口管制及國家AI戰略工作的專家」。
路透社獨立確認其中一名受害者為恩戈勒(Alex Engler),他曾擔任白宮官員,現在是賓州大學媒體、科技與民主中心負責人。
恩戈勒9月30日告訴路透社,自己曾收到一封看似由帕克寄出的電子郵件,邀請他「加入一項新的AI政策計畫」。但他說,這封郵件似乎「有些微妙的不對勁」。在向該領域的其他人士確認後,他才意識到自己遇到冒充者。
恩戈勒表示,他無法推測為何有人會試圖駭入他的帳戶。不過根據 Proofpoint對此次駭客攻擊的分析,此次攻擊涉及少數幾家機構不到10名相關人員, 這表明攻擊者「意在刺探美國政策制定方面的情報,而不僅僅是竊取技術。」
帕克則告訴路透社,今年7月初已有兩名人士收到冒充她身分所寄出的信件, 而恩戈勒則是其中一位。
她還說,關於中國涉嫌駭客攻擊的指控是合理的,她對這個情況「並不意外」,因為美中兩國正在AI領域競爭。她說:「如果目的是試圖讓從事AI政策領域的人士透露他們在AI政策規畫方面的信息—如果那確實是行動目的的話—也就不足為奇了。」