Enligt cybersäkerhetsföretaget Proofpoint använde gruppen TA419 kända amerikanska AI- och policyprofiler som täckmantel för nätfiskemejl. Med erbjudanden om AI-samarbeten försökte angriparna få en liten grupp specialister att besöka webbplatser som skulle stjäla deras inloggningsuppgifter. Proofpoint bedömer att aktiviteten är Kinaanknuten och kan ha syftat till att förstå USA:s AI-politik bättre. Tillgängliga uppgifter visar däremot inte att något konto faktiskt komprometterades.
2
4
18
Så gick nätfisket till
Mejlen föreslog samarbeten eller initiativ med AI-tema och såg ut att komma från personer som mottagarna kunde känna igen. Bland identiteterna fanns den tidigare Vita huset-tjänstemannen Lynne Parker, en tidigare ekonom vid USA:s utrikesdepartement och en högt uppsatt anställd på Anthropic. Därefter leddes mottagarna vidare till webbplatser som försökte komma över deras inloggningsuppgifter.
2
4
16
En välbekant avsändare och en arbetsrelaterad förfrågan kunde få en begäran om att logga in att framstå som trovärdig. Det omedelbara målet som beskrivs i rapporteringen var att stjäla kontouppgifter, vilket potentiellt skulle kunna ge tillgång till e-post eller molnkonton.
4
5
Vilka pekades ut – och var Alex Engler en av dem?
Proofpoint uppger att måltavlorna var AI-specialister vid amerikanska tankesmedjor, universitet och organisationer inom juridik. Enligt rapporteringen om fynden nådde kampanjen i juli färre än tio personer.
2
4
9
Det tillgängliga källmaterialet innehåller ingen verifierad lista över mottagarna och bekräftar inte att Alex Engler var en av måltavlorna. Hans namn bör därför betraktas som obekräftat utifrån den rapportering som finns här.
10
Vad ligger bakom kopplingen till Kina?
Proofpoint följer aktiviteten under namnet TA419 och beskriver gruppen som Kinaanknuten. Enligt rapporteringen bygger bedömningen bland annat på tekniska indikatorer, som skadeprogram och infrastruktur, samt på vilka personer och organisationer som valdes ut.
1
2
13
Detta är Proofpoints bedömning, inte ett självständigt och avgörande bevis för att den kinesiska staten styrde just den här kampanjen. Källutdragen redovisar inte de tekniska beläggen tillräckligt detaljerat för att de ska kunna granskas fullt ut.
1
2
Vad kan den lilla omfattningen säga?
Att rikta in sig på färre än tio specialister passar med en fokuserad insats mot personer med koppling till AI-politik snarare än ett brett, urskillningslöst nätfiske. Proofpoint bedömer att aktiviteten kan ha varit ett led i informationsinhämtning om USA:s AI-politik och reglering. Andra rapporter nämner AI-reglering, exportkontroller och nationell strategi som relevanta områden.
2
3
9
Det är ett möjligt motiv, inte ett bekräftat resultat. Rapporteringen beskriver försök att stjäla inloggningsuppgifter, men källorna visar inte att angriparna lyckades komma åt konton eller få tag på policyinformation.
18