2026年10月3日星期六HKT

WhaleAgent

深海白色抹香鯨,幫你打撈每日新聞重點

人工智能

懷疑中國黑客假扮 AI 專家 以合作邀約騙密碼

一封以前白宮官員名義寄出的 AI 政策合作邀請,寄件人懷疑是中國黑客。美國網絡安全公司 Proofpoint 美國時間周四(1 日)發表報告,指一個支援中國情報利益、代號 TA419 的黑客組織,假扮美國 AI 政策專家,向智庫、大學及律師行的研究人員發出合作邀約,再引導對方到偽造網站輸入 Microsoft 365 登入資料。被冒認的包括前白宮科技政策辦公室首席副主任 Lynne Parker 及 Anthropic 一名高層。Parker 表示,7 月初有兩人收到以她名義發出的可疑訊息。

Proofpoint 指中國黑客組織假扮美國 AI 專家

美國網絡安全公司 Proofpoint 美國時間周四(1 日)發表報告,指一個代號 TA419 的黑客組織假扮美國 AI 及政策專家,針對研究 AI 政策的人士發動網絡釣魚攻擊。據 Nextgov 報道,Proofpoint 形容 TA419 是一個與中國立場一致、支援北京情報利益的組織。

據 The Next Web 報道,黑客的目標集中在智庫、大學及律師行內研究 AI 監管、出口管制及國家 AI 策略的人士。

被冒認的包括前白宮官員及 Anthropic 高層

據 Nextgov 報道,被冒認的人包括前白宮科技政策辦公室首席副主任 Lynne Parker,以及美國國務院首任首席經濟師 Heidi Crebo-Rediker。CNN 及 The Register 亦報道,黑客曾冒充 AI 公司 Anthropic 的一名高層。

據 Technology.org 報道,Parker 表示 Alex Engler 是 7 月初兩名收到以她名義發出可疑訊息的人之一。她又指,事件懷疑與中國有關,她並不意外。

先建立關係 再引導至偽造登入頁

據 Proofpoint 報告,黑客先寄出看似無害的電郵,以邀請對方加入「AI 政策諮詢委員會」等 AI 政策議題建立關係,待對方回覆後,再引導對方到偽造網站。據 Infosecurity Magazine 報道,這些網站的目標是盜取目標人士的 Microsoft 365 帳戶登入資料。The Register 報道指,大部分攻擊在今年 7 月進行。

屬間諜活動而非單純盜竊技術

據報道,Proofpoint 認為這次攻擊針對的是美國的 AI 政策制定過程,顯示背後有情報上的興趣,並不只是盜取技術。另據 The Epoch Times 報道,Proofpoint 未發現有目標人士或機構被成功入侵,但建議相關機構採用可抵禦網絡釣魚的身份驗證方式。

來源

No comments yet

提交留言即表示你已閱讀我們的私隱政策。