Hackeri despre care compania de securitate cibernetică Proofpoint afirmă că sunt legaţi de China s-au dat drept experţi americani în inteligenţă artificială, inclusiv un fost oficial al Casei Albe, într-o campanie prin care au încercat să obţină acces la conturile de e-mail ale unor specialişti din think tank-uri, universităţi şi alte organizaţii, transmite Reuters.
Proofpoint a anunţat joi că gruparea, pe care o identifică sub numele ”TA419”, încearcă cel puţin din 2025 să fure parolele unor persoane care lucrează pentru think tank-uri americane şi japoneze, contractori din industria de apărare, universităţi şi firme de avocatură.
Compania a atribuit atacurile grupării chineze pe baza tipurilor de malware utilizate, a infrastructurii de internet folosite pentru operaţiuni şi a profilului ţintelor, despre care afirmă că este compatibil cu priorităţile serviciilor de informaţii chineze.
În cea mai recentă campanie, atacatorii au trimis mesaje care păreau să provină de la experţi în inteligenţă artificială sau politică externă, inclusiv Lynne Parker, fost director adjunct principal al Biroului pentru Politică Ştiinţifică şi Tehnologică al Casei Albe. Mesajele propuneau de regulă colaborări sau iniţiative în domeniul AI, după care direcţionau victimele către site-uri concepute pentru furtul parolelor.
Proofpoint nu a dezvăluit identitatea persoanelor vizate, precizând doar că printre acestea se aflau experţi care lucrează în domenii precum reglementarea inteligenţei artificiale, controlul exporturilor şi strategia naţională privind AI. Campania a vizat mai puţin de 10 persoane din cadrul câtorva organizaţii.
Reuters a identificat independent una dintre ţinte: Alex Engler, fost oficial al Casei Albe şi actual director al Penn Center on Media, Technology, and Democracy. Engler a declarat că a primit un e-mail care părea trimis de Parker şi prin care era invitat ”să se alăture unui nou proiect de politică privind AI”.
Engler a devenit suspicios deoarece mesajul i s-a părut neobişnuit şi, după ce a verificat cu alte persoane din domeniu, a constatat că expeditorul era un impostor. Proofpoint consideră că profilul restrâns al persoanelor vizate sugerează „un interes de informaţii privind procesul de elaborare a politicilor din SUA, mai degrabă decât exclusiv furtul de tehnologie”.
Parker a declarat pentru Reuters că ştie despre două persoane care au primit la începutul lunii iulie mesaje suspecte trimise în numele său.
”Statele Unite şi China se află într-o competiţie în domeniul AI”, a spus ea, adăugând că o tentativă de obţinere a informaţiilor despre planurile americane în domeniul politicilor AI nu ar fi surprinzătoare.
Ambasada Chinei la Washington nu a răspuns imediat solicitării Reuters de comentarii. Beijingul a negat în mod repetat că desfăşoară operaţiuni de spionaj cibernetic.




























