2026年10月2日星期五

中國黑客冒充Anthropic高層及前白宮官員 竊美國AI政策資訊

 追光者  2026-10-1


【情報間諜|中國黑客冒充Anthropic高層及前白宮官員 竊美國AI政策資訊】

網絡安全公司Proofpoint周四(1日)指出,中國黑客冒充美國Anthropic高層及前美國政府官員,鎖定任職美國大學、智庫和律師樓,以及研究AI出口管制和AI軍事應用等議題專家的電子郵件帳號。公司指獲取這些專家的資訊,可以為中國政府提供關鍵情報,了解美國制定AI政策的過程。
Proofpoint表示,在一場獲取美國人工智能發展情報的間諜行動中,發現有中國黑客冒充Anthropic員工及前美國政府官員,企圖竊取智庫、大學及其他組織AI專家的電子郵件帳號。公司追蹤到該黑客組織自2025年起,定期企圖竊取任職於美國智庫、國防承包商、大學和律師事務所人員的密碼。
公司根據該組織使用的惡意軟體類型、發動攻擊的網路基礎設施,以及觀察到的目標對象,發現完全符合中國情報收集的優先事項。這些中國黑客冒充美國AI專家,包括曾任白宮科技政策辦公室首席副主任帕克(Lynne Parker),寫郵件給不同機構和其他組織的AI專家,並在信中提出AI主題的合作或計劃,然後引導目標進入竊取密碼的網站。
《路透社》報道確認其中一個目標是賓州大學「媒體、科技與民主中心」負責人的恩格勒(Alex Engler)。恩格勒表示收到一封看似來自帕克的電子郵件,邀請他「加入一個新的AI政策項目」。但他覺得郵件「感覺有某種隱約的不對勁」,跟相關人員確認後,就發現寄件者是冒牌貨。
恩格勒表示無法推測為何有人會企圖駭入他的帳號,但Proofpoint表示黑客的攻擊目標範圍鎖定幾個組織中的不到10個人,「這不僅是盜竊技術,更想知道美國制定AI政策的過程」。帕克則表示,恩格勒是她所知在7月初收到偽冒她名義發送的可疑訊息的兩人之一。她補充說,關於中國參與其中的指控是合乎情理的。
帕克分析,「美國和中國在AI領域正處於競爭狀態,企圖讓AI政策領域的人士透露相關的AI政策計劃,如果這確實是其目的,並不令人意外」。Proofpoint暫時未發現目標組織遭成功入侵的證據,但認為北京相關的組織會持續嘗試入侵,直到成功為止。
除了前美國官員,Proofpoint指出疑似中國特工還冒充Anthropic的一名高層員工。該駭客於2月26日以Anthropic員工的身份,向一間美國智庫的AI政策分析師發了電子郵件。郵件主旨為「關於Claude軍事整合的指教請求」,又引用了Anthropic的AI模型。Proofpoint表示駭客試圖透過電子郵件竊取該智庫專家的電子郵件憑證。
追蹤中國網路間諜的專家指出,他們的目標幾乎涵蓋了AI生態系統的各個層面,從驅動技術的半導體到AI人才。專家表示,美國在AI領域的競爭力,可能取決於防範生態系統免受滲透的能力。

没有评论:

发表评论

页面