中国黑客冒充美国前官员及AI企业窃取美国AI政策专家邮箱(图)

发表:2026-10-01 23:43
手机版 正体 打赏 0个留言 打印 特大 大 中 小

2020年9月16日,在华盛顿特区的司法部,美国副司法部长杰弗里·A·罗森就与中国政府有关的名为“APT 41”的计算机入侵活动相关的指控和逮捕情况发表讲话时,一张“通缉令”正在展示。——美国司法部周三宣布对五名中国公民和两名马来西亚公民提起诉讼,指控他们至少六年来在全球范围内开展黑客活动,窃取身份信息和电子游戏技术,植入勒索软件,并监视香港活动人士。(图片来源:TASOS KATOPODIS / POOL / AFP)(图片来源:TASOS KATOPODIS/POOL/AFP via Getty Images)2
020年9月16日,在华盛顿特区的司法部,美国副司法部长杰弗里·A·罗森就与中国政府有关的名为“APT 41”的计算机入侵活动相关的指控和逮捕情况发表讲话时,“通缉令”正在展示对五名中国公民提起诉讼,指控他们至少六年来在全球范围内开展黑客活动,窃取身份信息和电子游戏技术,植入勒索软件,并监视香港活动人士。(图片来源:TASOS KATOPODIS/POOL/AFP via Getty Images)

【看中国2026年10月1日讯】(看中国记者田净心编译/综合报导)美国网络安全公司普鲁夫波因特(Proofpoint)周四发布报告称,一个被代号为TA419的中国黑客组织,自2025年4月以来持续冒充美国人工智能(AI)领域专家包括前财政部长和知名AI企业高管,试图入侵人工智能政策专家的云账户。这些攻击活动的目标是智库、大学和律师事务所的研究人员,向这些AI政策专家发送邮件,试图窃取其邮箱及云账户密码。这是TA419首次被公开披露。

报告显示,TA419的行动分多个阶段。今年2月,该组织向美国人工智能公司安特罗皮克(Anthropic)的一名高级员工联系,联系了一名智库的人工智能政策分析师,邮件中要求对方就克劳德(Claude)模型的军事用途提供反馈。

从7月8日起,冒充升级为美国前政府官员。黑客先是冒充斯坦福科技政策办公室(Office of Science and Technology Policy)前副主任琳恩・帕克(Lynne Parker),并又冒充国务院(State Department)前首席经济学家海蒂・克雷博-雷迪克(Heidi Crebo-Rediker)。帕克曾任亚特兰大人工智能助理主任和国家人工智能倡议办公室(National AI Initiative)办公室)创始主任;克雷博-雷迪克现为美国对外关系委员会(Council onForeignRelations)高级研究员。

TA419的手段被Proofpoint报告称为“先建立信任,再实施窃取”。第一封邮件刻意写得“平平无奇”:邀请目标加入一个虚构的“人工智能政策咨询委员会”,或为一份名为“参议院外交关系委员会”的“关于AI出口管制与供应链的报告”供稿。

一旦目标回复,黑客便继续发送一个短链接。点击后经过多级跳转,最终落到一个伪造的微软云盘(OneDrive)登录页面。但不是普通的假页面——攻击者部署的是“中间人攻击”(Adversary-in-the-Middle,简称AitM)反向代理,基于开源的“无框浏览器中浏览器”(Frameless BitB)钓鱼工具包搭建。

这套系统的厉害之处在于:它把受害者在假页面输入的微软365(Microsoft 365)账号密码实时转发给微软正版服务器,连多参数认证(Multifactor Authentication,简称MFA)验证码和条件访问检查一并通过,TA419则在后台悄悄收走“会话Cookie”(session)报告还指出,攻击者编写了自研模块来监控受害者进行到登录流程的哪一步,会自动勾选“保持登录状态”以延长窃取的会话长度,并在瞬间验证码立即填入。

美国有限电视新闻网(CNN)引述的专家提醒,这意味着传统多因素认证的安全价值“取决于部署的是哪种认证、用户以及地球哪条路径进入登录页”。

普鲁夫波因拒绝具体目标姓名,仅称目标包括“从事AI监管、出口管制和国家AI战略的专家”,以及研究AI军事应用的人员,总数不到10人,分布在少数几家机构。公司据此判断,这是一次“针对美国制定的情报收集”的政策,而非简单的技术盗窃。

报告还发现,TA419注册过冒充身份的域名,包括冒充日本防卫大臣小泉进次郎和日本台湾交流协会的网址,冒充这些人物和机构可以帮助黑客说服专家,让他们相信恶意邮件值得他们花费时间。

路透社独立确认了其中一个目标:前白宫官员、现赫尔大学媒体、技术与民主中心主任亚历克斯・恩格勒(Alex Engler)。恩格勒周三对路透社表示,他收到了来自帕克的邮件,邀请他“加入一个新的人工智能政策项目”,“但隐隐有些不太劲”,在与该领域其他人核实后,确认遭遇了冒充者。他表示无法揣测对方为何盯上自己。

帕克本人证实,7月初有同事收到冒充她的可疑信息。他对路透社表示,中方牵涉其中的指控“说通得”:“美国和中国正在人工智能领域竞争。如果目标真是为了套取美国人工智能政策计划的相关信息,那一点也不意外。”

普鲁夫波因特将攻击袭击定位中国的依据有三项:使用的恶意软件类型、搭建攻击的网络基础、以及目标选择与中国情报设施的焦点。

公司研究员马克・凯利(Mark Kelly)在回复CNN的邮件中称:“基于与中共政府利益高度一致的目标选择、建立到的基础设施和技术漏洞,以及行业伙伴的佐证,我们有充分把握认定,TA419是受中国政府支持的黑客组织。”

普鲁夫波因特在官方博客中写道,此次行动“可能服务于中共更广泛的情报目标,即摸清美国人工智能政策与监管格局的动向”,其背景是“激烈的战略竞争、模型蒸馏指控,以及美中之间的出口管制交锋”。



来源:看中国

短网址: 版权所有,任何形式转载需本站授权许可。 严禁建立镜像网站.



【诚征荣誉会员】溪流能够汇成大海,小善可以成就大爱。我们向全球华人诚意征集万名荣誉会员:每位荣誉会员每年只需支付一份订阅费用,成为《看中国》网站的荣誉会员,就可以助力我们突破审查与封锁,向至少10000位中国大陆同胞奉上独立真实的关键资讯,在危难时刻向他们发出预警,救他们于大瘟疫与其它社会危难之中。
荣誉会员

看完这篇文章您觉得

评论



加入看中国会员
donate

看中国版权所有 Copyright © 2001 - Kanzhongguo.com All Rights Reserved.

blank
x
我们和我们的合作伙伴在我们的网站上使用Cookie等技术来个性化内容和广告并分析我们的流量。点击下方同意在网络上使用此技术。您要使用我们网站服务就需要接受此条款。 详细隐私条款. 同意