這不是撒網式的釣魚郵件,而是把誘餌對準 AI 政策圈人士的精準攻擊。Proofpoint 表示,自 2025 年起,代號 TA419 的駭客組織持續嘗試竊取相關人士的密碼,目標涉及 AI 監管、出口管制與國家 AI 戰略。這類鎖定方式顯示攻擊者可能想掌握政策資訊,但目前報導並未證實攻擊成功,也未確認他們取得了哪些資料。
1
7
鎖定美國與日本的政策及研究圈
Proofpoint 告訴路透社,TA419 自 2025 年起,曾試圖竊取美國與日本智庫、國防承包商、大學及律師事務所人員的密碼。目標包括研究 AI 監管、出口管制、國家 AI 戰略,以及 AI 軍事應用的人士。
1
7
這些對象的共同點,不只是接觸人工智慧,而是工作可能涉及政策制定、國家戰略或相關研究。Proofpoint 形容,這波行動的範圍有限,目標集中在少數人士與機構,而非大規模地對一般使用者發送釣魚郵件。
假冒專家,以 AI 合作邀約降低戒心
攻擊者寄出的郵件假裝來自 AI 或政策領域的專家,包括前白宮官員 Lynne Parker。信件通常以 AI 相關合作或新計畫作為誘餌,再引導收件人前往意圖竊取密碼的網站。若攻擊者取得帳戶存取權,便可能進一步接觸其中的電子郵件;不過,現有報導描述的是竊取嘗試,並未確認攻擊者實際讀取了特定受害者的郵件。
1
9
Alex Engler 如何識破假冒信?
前白宮官員 Alex Engler 告訴路透社,他曾收到一封看似由 Parker 寄出的郵件,邀請他參與新的 AI 政策計畫。Engler 覺得信件有些可疑,向相關領域的其他人士查證後,才確認寄件者是假冒者。報導並未指出他曾輸入密碼,或其帳戶因此遭到入侵。
1
Proofpoint 為何將行動歸因於中國駭客?
Proofpoint 根據攻擊使用的惡意軟體、相關網路基礎設施,以及觀察到的目標,將這波活動歸因於中國駭客,並認為這些線索符合中國情報活動的關注方向。這是 Proofpoint 的調查判斷,不代表每一次入侵嘗試都成功。
1
目標範圍透露了什麼?
攻擊集中在 AI 監管、出口管制及國家戰略等領域,可能反映攻擊者有興趣了解政策決策與規畫,而不只是竊取 AI 系統的技術資料。這是根據目標選擇與郵件誘餌所作的推論;報導並未確認攻擊者的確切目的,也沒有證據說明他們實際取得了哪些資訊。
7