Proofpoint 指,代號 TA419 的組織曾嘗試竊取 AI 政策相關人士的帳戶密碼。攻擊者假冒 AI 或政策專家,提出合作計劃作誘餌;目標集中於 AI 監管、出口管制及國家策略等範疇。這種鎖定方式或反映攻擊者希望掌握政策資訊,但報道未證實攻擊者成功登入目標帳戶,亦未確認有甚麼資料被取得。
1
7
目標是哪些人?行動何時開始?
Proofpoint 向路透社表示,自 2025 年起,觀察到 TA419 定期嘗試竊取美國及日本智庫、國防承包商、大學和律師事務所人士的密碼。目標包括研究 AI 監管、出口管制、國家 AI 策略,以及 AI 軍事應用的專家。
1
7
換言之,這並非廣撒網式的釣魚攻擊,而是集中瞄準一小批可能接觸到 AI 政策資訊的人士和機構。Proofpoint 形容,相關行動的範圍有限,目標人數及機構不多。
假冒專家,再以合作邀請引人上釣
釣魚電郵冒充 AI 或政策界人士,包括前白宮官員 Lynne Parker。攻擊者會提出 AI 相關合作或倡議,再將收件人引導至旨在竊取密碼的網站。若成功取得帳戶登入資料,攻擊者可能進一步接觸電郵內容;不過,現有報道講的是竊取嘗試,並未證實攻擊者取得了特定受害者的電郵。
1
9
Alex Engler 如何識破假冒電郵?
前白宮官員 Alex Engler 向路透社表示,他收到一封電郵,寄件者冒充 Lynne Parker,邀請他參與一個新的 AI 政策計劃。Engler 覺得訊息可疑,於是向業界其他人士查證,之後確認對方是假冒者。報道沒有指他曾輸入密碼,亦未稱其帳戶遭入侵。
1
Proofpoint 為何認為行動與中國黑客有關?
Proofpoint 表示,其判斷建基於攻擊使用的惡意程式、相關網絡基礎設施,以及觀察到的目標;該公司認為這些線索與中國情報工作的關注方向吻合。這是 Proofpoint 根據調查作出的歸因,並不代表每次入侵嘗試都成功。
1
鎖定政策專家,可能想掌握甚麼?
攻擊集中於 AI 監管、出口管制及國家策略,或顯示攻擊者想了解政策決定和規劃,而不只是接觸 AI 系統。這是根據目標選擇及電郵誘餌作出的推斷,並非已確認的攻擊者目的;目前亦未有證據說明他們實際取得了甚麼資料。
7