Безопасность

Подозреваемые китайские хакеры выдавали себя за американских инсайдеров в сфере ИИ, сообщает Proofpoint

Группа хакеров, предположительно действовавшая в интересах Китая, выдавала себя за известных американских экспертов по ИИ, чтобы получить доступ к электронной почте специалистов по политике в сфере искусственного интеллекта.

Подозреваемые китайские хакеры выдавали себя за американских инсайдеров в сфере ИИ, сообщает Proofpoint

Как сообщает Reuters, компания Proofpoint, специализирующаяся на кибербезопасности, обнародовала результаты расследования в четверг.

Proofpoint идентифицировала группу как TA419 и сообщила, что хакеры сосредоточились на сотрудниках аналитических центров, университетов и юридических фирм, занимающихся регулированием ИИ, экспортным контролем и национальной стратегией в области искусственного интеллекта.

Компания связала группу с Китаем на основании использовавшегося вредоносного ПО, серверов, задействованных в атаках, и выбранных целей — всё это соответствует тому, что обычно интересует китайских шпионов.

По данным CNN, Китай неоднократно отвергал обвинения США в хакерских атаках.

Хакеры рассылали электронные письма от имени реальных людей. По данным CNN, в феврале они выдали себя за высокопоставленного сотрудника Anthropic и написали аналитику по политике в сфере ИИ из американского аналитического центра. В теме письма они просили высказать мнение о применении Claude — модели искусственного интеллекта Anthropic — в военных целях.

С июля участники группы стали выдавать себя за Линн Паркер, бывшего высокопоставленного чиновника Белого дома по вопросам технологий, и Кэролайн Кребо-Редикер, бывшего экономиста Госдепартамента.

В письмах экспертов просили войти в состав фиктивной комиссии по политике в сфере ИИ или помочь с подготовкой доклада Сената об экспортном контроле в области искусственного интеллекта.

В более поздних сообщениях были файлы с вредоносным ПО или попытки обманом заставить людей раскрыть свои пароли, сообщила Proofpoint.

Целями стали менее десяти человек из нескольких организаций. По заявлению Proofpoint, это свидетельствует о том, что группу интересовало, как США формируют политику, а не кража технологий.

Reuters назвал одной из целей Алекса Энглера, бывшего сотрудника Белого дома, который сейчас возглавляет центр Penn Center on Media, Technology, and Democracy.

По словам Паркер, Энглер был одним из двух человек, получивших подозрительные письма на раннем этапе кампании.

«США и Китай конкурируют в сфере ИИ», — сказала Паркер Reuters.

Proofpoint сообщила, что группа как минимум с 2025 года нацеливалась на американские и японские аналитические центры, оборонные компании, университеты и юридические фирмы. Компания ожидает, что группа продолжит выдавать себя за настоящих экспертов.

Опубликовано 1 октября 2026 - 03:20 Наверх