Китайские хакеры выдавали себя за американских экспертов, чтобы похитить данные об ИИ
Китайские хакеры выдавали себя за американских экспертов, чтобы похитить данные об ИИ

Китайские хакеры выдавали себя за американских экспертов, чтобы похитить данные об ИИ

Злоумышленники отправляли специалистам письма от имени известных экспертов и перенаправляли их на фишинговые сайты.

Китайские хакеры пытались похитить электронные письма и пароли американских специалистов по искусственному интеллекту. Для этого они выдавали себя за экспертов в области ИИ и государственной политики, в частности за бывшую сотрудницу Белого дома Линн Паркер, сообщает Reuters.

По данным компании по кибербезопасности Proofpoint, атаки были направлены на людей, занимающихся регулированием ИИ, экспортным контролем и национальной стратегией США в этой сфере. Эксперты заявляют, что по крайней мере с 2025 года группировка, которую Proofpoint обозначает как TA419, регулярно пыталась похищать пароли сотрудников американских и японских аналитических центров, оборонных подрядчиков, университетов и юридических фирм.

В ходе недавней кампании злоумышленники рассылали письма от имени экспертов по ИИ или государственной политике. В сообщениях предлагали сотрудничество или участие в новых инициативах в сфере ИИ, после чего адресатов перенаправляли на сайты, созданные для кражи паролей.

Одной из людей, чье имя использовали хакеры, стала Линн Паркер — бывшая первая заместительница директора Управления научно-технической политики Белого дома. Она подтвердила Reuters, что в начале июля два человека получили подозрительные сообщения, якобы отправленные от её имени. Паркер также отметила, что версия о причастности Китая к этой кампании выглядит вполне вероятной.

«США и Китай конкурируют в сфере искусственного интеллекта, — отметила Паркер. — Попытки побудить специалистов, занимающихся политикой в сфере ИИ, раскрыть информацию о своих планах — если именно это было целью атаки — не вызывают удивления», — заявила Паркер.

Reuters установило личность одного из людей, на которого пытались напасть хакеры, — это Алекс Энглер, бывший сотрудник Белого дома, который в настоящее время возглавляет Penn Center on Media, Technology and Democracy. В начале июля он получил письмо, якобы присланное Паркер. В нём Энглера приглашали «присоединиться к новому проекту по политике в сфере ИИ», однако сообщение показалось ему «несколько странным и неясным».

После консультации с коллегами Энглер понял, что письмо пришло не от Паркера. По его словам, он не может предположить, почему именно кто-то пытался получить доступ к его аккаунту. В то же время Proofpoint отметила, что среди целей атаки было менее 10 человек из нескольких организаций.

Proofpoint связала атаки с китайской группировкой по нескольким признакам: использованному вредоносному программному обеспечению, интернет-инфраструктуре и выбору целей. По данным компании, они соответствуют приоритетам китайской разведки в сборе информации.

Кибератаки против американских специалистов происходят на фоне обострения глобальной гонки в области искусственного интеллекта между Вашингтоном и Пекином. США пытаются сохранить лидерство путем ужесточения экспортного контроля над передовыми чипами и формирования международного альянса Pax Silica, призванного изолировать китайские цепочки поставок. В ответ Пекин продвигает собственную коалицию из 29 государств и делает ставку на недорогие модели с открытыми весами, доля которых в мире превысила 54%.

Источник материала
loader