Китайские хакеры пытались похитить электронные письма и пароли американских специалистов по искусственному интеллекту. Для этого они выдавали себя за экспертов в области ИИ и государственной политики, в частности за бывшую сотрудницу Белого дома Линн Паркер, сообщает Reuters.
По данным компании по кибербезопасности Proofpoint, атаки были направлены на людей, занимающихся регулированием ИИ, экспортным контролем и национальной стратегией США в этой сфере. Эксперты заявляют, что по крайней мере с 2025 года группировка, которую Proofpoint обозначает как TA419, регулярно пыталась похищать пароли сотрудников американских и японских аналитических центров, оборонных подрядчиков, университетов и юридических фирм.
В ходе недавней кампании злоумышленники рассылали письма от имени экспертов по ИИ или государственной политике. В сообщениях предлагали сотрудничество или участие в новых инициативах в сфере ИИ, после чего адресатов перенаправляли на сайты, созданные для кражи паролей.
Одной из людей, чье имя использовали хакеры, стала Линн Паркер — бывшая первая заместительница директора Управления научно-технической политики Белого дома. Она подтвердила Reuters, что в начале июля два человека получили подозрительные сообщения, якобы отправленные от её имени. Паркер также отметила, что версия о причастности Китая к этой кампании выглядит вполне вероятной.
«США и Китай конкурируют в сфере искусственного интеллекта, — отметила Паркер. — Попытки побудить специалистов, занимающихся политикой в сфере ИИ, раскрыть информацию о своих планах — если именно это было целью атаки — не вызывают удивления», — заявила Паркер.
Reuters установило личность одного из людей, на которого пытались напасть хакеры, — это Алекс Энглер, бывший сотрудник Белого дома, который в настоящее время возглавляет Penn Center on Media, Technology and Democracy. В начале июля он получил письмо, якобы присланное Паркер. В нём Энглера приглашали «присоединиться к новому проекту по политике в сфере ИИ», однако сообщение показалось ему «несколько странным и неясным».
После консультации с коллегами Энглер понял, что письмо пришло не от Паркера. По его словам, он не может предположить, почему именно кто-то пытался получить доступ к его аккаунту. В то же время Proofpoint отметила, что среди целей атаки было менее 10 человек из нескольких организаций.
Proofpoint связала атаки с китайской группировкой по нескольким признакам: использованному вредоносному программному обеспечению, интернет-инфраструктуре и выбору целей. По данным компании, они соответствуют приоритетам китайской разведки в сборе информации.
Кибератаки против американских специалистов происходят на фоне обострения глобальной гонки в области искусственного интеллекта между Вашингтоном и Пекином. США пытаются сохранить лидерство путем ужесточения экспортного контроля над передовыми чипами и формирования международного альянса Pax Silica, призванного изолировать китайские цепочки поставок. В ответ Пекин продвигает собственную коалицию из 29 государств и делает ставку на недорогие модели с открытыми весами, доля которых в мире превысила 54%.
