新闻正文
中国黑客被指通过冒充美国人工智能(AI)领域专家及前政府官员的身分,向智库、大学、国防承包商及其他研究机构人士发送电子邮件,试图诱骗目标交出电子邮件帐号密码。 资安公司Proofpoint指出,这波行动锁定的对象包括研究AI监管、出口管制以及美国国家AI战略的人士。 Proofpoint在最新报告中表示,该公司长期追踪一个其称为「TA419」的黑客组织。 自2025年至今,这个团体多次尝试窃取美国及日本智库、国防承包商、大学与法律事务所工作人员的登录凭证。
将TA419的活动归因于中国方面 Proofpoint表示,根据黑客使用的恶意软件、发动攻击时所使用的网络基础设施,以及受害目标的类型与分布,该公司判断这些行动与中国情报搜集的重点相符,因此将TA419的活动归因于中国方面。 Proofpoint指出,近期一波攻击的手法,是冒充AI或国家战略领域的专家与目标联系。 其中一名遭冒充的对象,是曾任白宫科技政策办公室(Office of Science and Technology Policy)首席副主任的林恩.帕克(Lynne Parker)。 黑客寄出的电子邮件通常会以AI相关合作计划、政策倡议或研究项目作为切入点,让收件人相信这是一项正常的专业交流邀请。
待取得目标信任后,邮件便会进一步引导收件人前往用来窃取密码的网站。 Proofpoint表示,遭锁定的人士并不只是单纯从事AI技术研发的工程师或研究人员,部分目标涉及AI政策与政府决策,包括AI监管、出口管制以及国家AI战略等领域。 黑客关注美国政府政策制定过程 该公司没有公布所有受害或遭锁定人士的姓名,仅表示攻击对象包括「从事AI监管、出口管制及国家AI战略工作的专家」。 路透社则独立确认其中一名遭锁定人士为亚历克斯.恩格勒(Alex Engler)。 他曾任白宫官员,目前担任宾州大学「媒体、科技与民主中心」(Penn Center on Media, Technology, and Democracy)主管。
恩格勒表示,他曾收到一封看似由帕克寄出的电子邮件,邀请他加入一项新的AI政策计划。 恩格勒告诉路透社,这封信乍看之下并没有明显异常,但整体感觉「有一点、很难具体形容的不对劲」。 在与AI政策领域其他人士确认后,恩格勒才发现寄件人并非真正的帕克,而是有人冒用她的身分。 恩格勒表示,他无法推测黑客为何会选中自己,也没有进一步猜测攻击者希望取得哪些具体信息。 不过,Proofpoint认为,这波攻击的目标范围及对象特征,可能显示黑客关注的不只是AI技术本身,也包括美国政府的政策制定过程。 白宫官员:中国不意外 Proofpoint指出,这次锁定的对象不到10人,分属少数几个机构。
从这样的目标选择来看,该公司认为相关行动可能反映出对美国政策制定信息的情报搜集兴趣,而不只是为了窃取技术或商业机密。 帕克则告诉路透社,据她所知,今年7月曾有两人收到冒用她名义寄出的可疑电子邮件。 她表示,从美中两国目前在AI领域的竞争关系来看,若攻击目的确实是搜集AI政策信息,相关指控并非难以理解。 帕克指出,美国与中国目前正处于AI竞争之中。 她认为,若有人试图让AI政策领域的专业人士透露各自正在规划的政策方向或相关信息,这种做法并不令人意外。 目前没有证据显示所有收到相关邮件的对象都遭成功入侵。 Proofpoint的描述显示,这波行动主要通过社交工程与网络钓鱼方式创建信任,再将目标导向恶意网站,以取得登录凭证。
中国政府长期否认从事网络间谍活动 中国驻美国大使馆截至报导发布时,尚未回复要求置评的消息。 中国政府长期否认从事网络间谍活动,相关指控也一直是美中资安与外交争议的一部分。 这起事件凸显AI政策已逐渐成为网络情报搜集的重要目标。 随着美国政府与研究机构持续制定AI监管、出口管制及国家AI发展战略,掌握政策讨论内容、政府规划方向及相关专家之间的交流信息,也可能成为情报搜集行动的目标。 责任编辑:许咏翔 更多风传媒独家新闻: ‧「不是什么『蒸馏』、就是偷」 贝森特痛批中国AI直言要用这招反击 ‧管制会让美国输掉AI竞争?
总统、议长都出面喊话 ‧DeepSeek、月之暗面都被点名 美国FBI联手国安局、网安局指控中国AI「偷窃」 北京再度全盘否认