网络安全公司Proofpoint称,代号TA419的组织自2025年以来,持续尝试窃取从事AI政策相关工作的人员密码。攻击者冒充领域专家,以AI合作项目或倡议为由联系目标,再将收件人引向意在窃取密码的网站。受害者若失去邮箱账户控制权,邮件内容也可能随之暴露;但现有报道描述的是窃取尝试,并未证实具体目标账户遭成功入侵。
1
7
谁被盯上了?
Proofpoint告诉路透社,它观察到相关攻击针对美国和日本的智库、国防承包商、大学及律师事务所人员。目标包括研究AI监管、出口管制、国家AI战略,以及AI军事应用的专家。
1
7
这并非面向普通用户的大范围撒网式钓鱼。Proofpoint形容行动规模有限,集中针对少数个人和机构;目标的专业领域则可能让他们接触到AI政策和国家战略方面的信息。
攻击者如何设下诱饵?
钓鱼邮件伪装成来自AI或政策领域专家,其中包括前白宫官员Lynne Parker。邮件通常提出AI相关合作或倡议,再把收件人引向试图盗取密码的网站。
1
9
这种做法把看似专业的合作邀请变成了窃取登录凭证的入口。若攻击者成功控制邮箱,便可能接触其中的邮件;不过,相关报道没有确认他们实际拿到了哪些人的邮件。
1
9
Alex Engler如何识破冒名邮件?
前白宫官员Alex Engler告诉路透社,他收到一封邮件,发件人冒充Lynne Parker,邀请他加入一个新的AI政策项目。Engler觉得邮件不太对劲,向业内人士核实后,确认对方是假冒者。现有报道没有说他曾输入密码,也没有证据表明他的账户遭到入侵。
1
Proofpoint为何将行动归于中国黑客?
Proofpoint表示,其判断依据包括攻击所用的恶意软件、相关网络基础设施,以及被选中的目标;该公司认为这些线索与中国情报活动的关注方向相符。此归因反映的是Proofpoint的调查判断,并不意味着每次攻击尝试都得手。
1
目标选择透露了什么?
行动集中在AI监管、出口管制和国家战略等议题,可能意味着攻击者希望获取有关政策决策和规划的信息,而不只是广泛盗取AI系统的访问权限。但这只是根据目标和诱饵作出的推测,攻击者的真实意图,以及他们是否获得了任何信息,目前都未获证实。
7