مؤسسهٔ امنیت سایبری Proofpoint میگوید گروهی از مهاجمان که با نام TA419 شناخته میشوند، پژوهشگران سیاستگذاری هوش مصنوعی در اندیشکدهها، دانشگاهها و مؤسسات حقوقی آمریکا را هدف گرفتهاند. این مؤسسه گروه را همسو با پکن میداند. بر اساس یافتههای آن، مهاجمان با دعوت به عضویت در کمیتهای ساختگی دربارهٔ سیاست هوش مصنوعی یا درخواست نظر برای گزارشی خیالی از کمیتهٔ روابط خارجی سنای آمریکا، تلاش میکردند اعتماد افراد را جلب کنند.
پس از برقراری ارتباط، مهاجمان اسنادی آلوده به بدافزار میفرستادند. هدف این اسناد، دسترسی به حسابهای ابری افراد بود. در نمونهای که شناسایی شده، مهاجمان خود را کارمند ارشد Anthropic جا زدند و ایمیلی با موضوع درخواست بازخورد دربارهٔ ادغام نظامی Claude برای یک پژوهشگر اندیشکده فرستادند.
از هویت چه کسانی استفاده شد؟
لین ادواردز پارکر، معاون پیشین دفتر سیاستگذاری علم و فناوری کاخ سفید در دولت جو بایدن، نیز از جمله کسانی بود که هویتشان در این کارزار جعل شد. پارکر به رسانهها گفت مهاجمان از اعتبار حرفهای و ارتباطات کاری سالیان دراز او برای فریب دیگران سوءاستفاده کردهاند.
مارک کلی، پژوهشگر Proofpoint، گفته است الگوی هدفگیری، زیرساختهای کشفشده و شواهد فنی با فعالیتهایی همسو با منافع دولت چین سازگارند. این ارزیابی، نظر پژوهشگر و مؤسسهٔ اوست؛ متن گزارش جزئیات فنی بیشتری برای بررسی مستقل ارائه نمیکند.
آنچه هنوز روشن نیست
گزارش میگوید این کارزار در زمانی انجام شده که در آمریکا دربارهٔ قانونگذاری هوش مصنوعی و سرعت رقابت با چین اختلاف نظر وجود دارد. اما توضیح نمیدهد که مهاجمان واقعاً به حسابی دسترسی پیدا کردند یا سندی را به سرقت بردند. همچنین زمان آغاز کارزار و شمار افرادی که هدف قرار گرفتند مشخص نشده است.
کارشناسان امنیتی، بهگفتهٔ متن، انتظار دارند TA419 همچنان سراغ اندیشکدهها و متخصصان حوزههای راهبردی برود و از جعل هویت افراد شناختهشده برای جلب اعتماد استفاده کند.
چرا مهم است
برای پژوهشگران و کارکنان مؤسسات فعال در سیاستگذاری هوش مصنوعی، دعوتنامهها و درخواستهای ظاهراً حرفهای هم میتوانند راهی برای فرستادن فایل آلوده باشند. Proofpoint میگوید هدف، دسترسی به حسابهای ابری بوده؛ اما گزارش روشن نمیکند که نفوذ یا سرقت اطلاعاتی واقعاً موفق شده است یا نه.