Группировка кибермошенников TA419, которую специалисты связывают с Китаем, выдавала себя за сотрудников компании Anthropic и бывших чиновников США, чтобы получить доступ к данным экспертов по искусственному интеллекту. Об этом сообщила американская компания в области кибербезопасности Proofpoint.
По данным исследователей, целью кампании стали специалисты по политике в сфере ИИ из американских аналитических центров, университетов и юридических фирм. Злоумышленники использовали имена реальных представителей отрасли и государственных структур, чтобы вызвать доверие у адресатов.
Как действовала схема
Как утверждает Proofpoint, сначала участникам рассылки приходили нейтральные письма с предложением присоединиться к несуществующему «Консультативному комитету по политике в области ИИ» или помочь с подготовкой вымышленного доклада Комитета Сената США по международным отношениям. После нескольких писем злоумышленники направляли документы с вредоносным содержимым.
Открытие таких файлов могло позволить атакующим получить доступ к облачным учётным записям получателей. В одном из выявленных писем хакеры, представлявшиеся высокопоставленным сотрудником Anthropic, просили прокомментировать тему «Интеграция Claude в военную сферу». Письмо было адресовано сотруднику одного из аналитических центров.
Исследователь Proofpoint Марк Келли заявил CNN, что компания с высокой уверенностью относит TA419 к связанным с китайским государством киберугрозам. Такой вывод, по его словам, основан на выборе целей, технической инфраструктуре и артефактах атаки, а также на информации партнёров отрасли.
Использование личностей
Среди людей, чьи личности использовали в переписке, была Линн Эдвардс Паркер — бывший первый заместитель директора Управления по научно-технологической политике Белого дома при администрации Джо Байдена. Она рассказала CNN, что её беспокоит не только возможный ущерб коллегам, но и использование профессиональных связей, которые годами формировались на доверии, для обмана других людей.
Proofpoint считает, что TA419, вероятно, продолжит атаки на аналитические центры и экспертов, работающих с технологиями и регионами, представляющими интерес для китайских властей. Компания также ожидает дальнейшего использования поддельных личностей известных специалистов.
ИИ как объект кибершпионажа
Инцидент произошёл на фоне острой дискуссии о регулировании искусственного интеллекта в США. Руководитель Anthropic Дарио Амодеи и ряд других представителей индустрии выступали за введение правил для разработки и внедрения ИИ-систем, указывая на риски для безопасности и критической инфраструктуры.
При этом часть технологических компаний и представителей администрации президента Дональда Трампа предупреждает, что жёсткое регулирование может ослабить позиции США в глобальной технологической конкуренции с Китаем. Противоречие между стремлением ускорить развитие ИИ и необходимостью защитить исследования становится не только вопросом промышленной политики, но и предметом внимания разведывательных структур и киберпреступников.