Proofpoint 指中國黑客組織假扮美國 AI 專家
美國網絡安全公司 Proofpoint 美國時間周四(1 日)發表報告,指一個代號 TA419 的黑客組織假扮美國 AI 及政策專家,針對研究 AI 政策的人士發動網絡釣魚攻擊。據 Nextgov 報道,Proofpoint 形容 TA419 是一個與中國立場一致、支援北京情報利益的組織。
據 The Next Web 報道,黑客的目標集中在智庫、大學及律師行內研究 AI 監管、出口管制及國家 AI 策略的人士。
被冒認的包括前白宮官員及 Anthropic 高層
據 Nextgov 報道,被冒認的人包括前白宮科技政策辦公室首席副主任 Lynne Parker,以及美國國務院首任首席經濟師 Heidi Crebo-Rediker。CNN 及 The Register 亦報道,黑客曾冒充 AI 公司 Anthropic 的一名高層。
據 Technology.org 報道,Parker 表示 Alex Engler 是 7 月初兩名收到以她名義發出可疑訊息的人之一。她又指,事件懷疑與中國有關,她並不意外。
先建立關係 再引導至偽造登入頁
據 Proofpoint 報告,黑客先寄出看似無害的電郵,以邀請對方加入「AI 政策諮詢委員會」等 AI 政策議題建立關係,待對方回覆後,再引導對方到偽造網站。據 Infosecurity Magazine 報道,這些網站的目標是盜取目標人士的 Microsoft 365 帳戶登入資料。The Register 報道指,大部分攻擊在今年 7 月進行。
屬間諜活動而非單純盜竊技術
據報道,Proofpoint 認為這次攻擊針對的是美國的 AI 政策制定過程,顯示背後有情報上的興趣,並不只是盜取技術。另據 The Epoch Times 報道,Proofpoint 未發現有目標人士或機構被成功入侵,但建議相關機構採用可抵禦網絡釣魚的身份驗證方式。




No comments yet
提交留言即表示你已閱讀我們的私隱政策。