政局与权力

瞄准AI政策圈:与中方有关联的黑客组织伪装白宫前官员窃取美日智库凭证

据Al Jazeera报道,网络安全公司Proofpoint发布的报告显示,与中国有关的黑客组织TA419自2025年4月起开始运作,通过冒充知名AI专家(包括白宫科技政策办公室前首席副主任Lynne Edwards Parker)针对美国及日本的智库、防务承包商、大学及律师事务所的政策专家发动凭证窃取攻击。路透社独立核实前白宫官员Alex Engler为受害目标之一。该行动暴露网络间谍战正深度渗透AI政策制定的核心圈层。

0 次阅读登录后收藏
TRUTH ERA

一场针对美国AI政策制定核心圈层的网络间谍行动正在浮出水面。据Al Jazeera报道,网络安全公司Proofpoint于本周四发布的报告显示,与中国有关联的黑客组织TA419自2025年4月起持续运作,今年7月通过冒充白宫科技政策办公室前首席副主任Lynne Edwards Parker等知名AI专家的身份,向美国及日本的智库、防务承包商、大学及律师事务所的政策专家发送精心伪装的钓鱼邮件,企图窃取其账户凭证。

报告披露的攻击手法具有显著的情报专业特征。攻击者首先发送看似无害的邀请邮件——以邀请目标加入所谓"AI Policy Advisory Committee"为名,待目标回应后再将其导向伪造的登录页面。为提高欺骗性,攻击者采用了在合法网页内嵌入伪造浏览器弹窗的技术,使登录提示与真实网站几乎无异,受害者更难察觉异常。

Proofpoint并未具体披露被攻陷的目标名单,但据Al Jazeera报道,路透社独立核实了其中至少一名目标的身份——前白宫官员、现任宾夕法尼亚大学媒体、技术与民主中心主任Alex Engler。Engler本人向路透社表示,他在收到冒充邮件后通过与同行核实才发现上当。被冒充者Lynne Edwards Parker本人未回应Al Jazeera的置评请求。

这并非该组织首次利用AI行业身份作为掩护。据Al Jazeera报道,今年2月TA419还曾冒充一名"知名"的Anthropic公司员工,针对AI政策专家发动类似攻击。Proofpoint在报告中研判,该组织将继续以真实专家身份为掩护,把智库和其他政策专家作为长期目标。

将这一行动置于更宏观的地缘竞争背景下审视,其指向性值得注意。AI政策早已不再是单纯的技术议题,而是中美战略博弈的核心战场——从出口管制、算力限制到模型安全标准,规则制定权直接关系到产业竞争力与国家安全。渗透那些为政府建言、塑造监管框架的智识圈层,等同于在对手的决策上游安装传感器:既可提前预判政策走向,也能识别哪些专家具备真正的影响力,从而为后续的接触、施压或干扰提供精确的靶向清单。

需要指出的是,Proofpoint将该组织定性为"与中国有关联"是基于技术溯源与行为模式的第三方研判,并非中方公开确认;报告未公开具体被攻陷的目标人数与机构名单,受害规模仍存在不确定性。但行动本身已经揭示了一个清晰的趋势:在AI成为国家间角力的关键变量之后,围绕政策制定者的隐秘权力投射已从外交场合延伸至邮件服务器,而后者恰恰是传统监管与公开辩论难以触及的灰色地带。

评论

0

还没有评论,来说说你的看法。