周四(10月1日),美國網絡安全公司Proofpoint表示,一個名為TA419的中共黑客組織冒充美國人工智能(AI)專家,其中包括一名美國前政府官員,試圖對智庫、大學和其它機構的專家同行發起網絡釣魚。
Proofpoint在一份報告中說,2026年7月,TA419冒充多人,其中包括前白宮科技政策辦公室首席副主任琳恩‧帕克(Lynne Parker),發起了一系列針對美國AI政策專家的網絡釣魚活動。該組織還曾冒充著名經濟學家兼外交政策專家海蒂‧克雷博-雷迪克(Heidi Crebo-Rediker)發送郵件。
這些郵件通常先以看似無害的開場白導入,其中包含一些與AI政策相關的行動號召,例如邀請加入「人工智能政策諮詢委員會」,以此建立信任並獲取目標的回覆。一旦目標回覆,攻擊者便進一步發送超連結,通過多次網址跳轉,將對方引向假網頁,誘取密碼。
Proofpoint表示,這套攻擊流程使用了定製版開源「瀏覽器內瀏覽器」(BitB)釣魚工具Frameless BitB,實施中間人攻擊(AitM),目的是竊取帳戶憑證。
Proofpoint沒有公布所有目標的身份,但表示包括研究AI監管、出口管制和國家AI戰略的專家。
路透社獨立確認了其中一名目標:前白宮官員、現任賓夕凡尼亞大學媒體、技術與民主中心主任亞歷克斯‧恩格勒(Alex Engler)。
恩格勒周三告訴路透社,他在7月收到了一封看似來自帕克的電子郵件,邀請他「加入一個新的AI政策項目」。但他直覺這封郵件「不太對勁」,在與業內人士核實後,他確認自己遇到了冒名頂替者。
這並非Proofpoint首次觀察到TA419針對政策相關人士。該公司表示,自2025年以來,這個組織一直試圖獲取美國或日本的智庫、國防承包商、大學和律師事務所工作人員的密碼。其目標長期涉及國防、國家安全、能源、國際關係及外交政策領域,且大多與美國或日本有關。
Proofpoint根據攻擊所用的惡意軟件、網絡基礎設施及目標選擇,認為TA419的活動與中共政府的情報收集重點相符。該公司進一步研判,此次針對AI專家的行動,目的可能是了解美國政策制定動向,而不僅僅是竊取技術。
帕克告訴路透社,「美國和中國在人工智能領域展開競爭。如果這確實是它們的攻擊目標,那麼試圖讓(美國)AI政策領域的人士透露美國的AI政策計劃,也就不足為奇了。」
Proofpoint預計,TA419很可能會繼續針對海外智庫和政策專家,因為他們的研究領域對中共政府具有特殊意義,同時它們還很可能會繼續冒充該領域的真實人物來釣魚。
中共駐華盛頓大使館尚未回覆路透社的置評請求。#
-------------------
局勢持續演變
與您見證世界格局重塑
-------------------
🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand
📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores