Proofpoint afirmă că operatorii s-au dat drept un angajat senior al Anthropic și au trimis unui cercetător de la un think-tank un e-mail cu subiectul „Solicitare de feedback privind integrarea militară a lui Claude”.
Într-un nou raport, firma de securitate cibernetică Proofpoint arată că un grup de hackeri identificat drept TA419 și atribuit Chinei a folosit identități false, inclusiv ale unor cercetători Anthropic și foști membri ai echipei Casei Albe, pentru a obține informații sensibile despre dezvoltarea inteligenței artificiale în Statele Unite. Potrivit Proofpoint, campania i-a vizat pe specialiștii în politici AI din think-tankuri, universități și firme de avocatură.
Scop și metode
Potrivit raportului, atacatorii au început cu mesaje aparent legitime și inofensive, prin care îi invitau pe destinatari să se alăture unui fictiv „comitet consultativ pentru politici AI” sau să contribuie la redactarea unui raport inventat pentru Comisia pentru Relații Externe a Senatului. După un scurt schimb de mesaje, operatorii trimiteau fișiere cu malware conceput pentru a obține acces la conturile cloud ale țintelor.
Proofpoint evidențiază un caz în care grupul, dându-se drept un angajat senior al Anthropic, a trimis unui cercetător în politici publice un mesaj cu subiectul „Solicitare de feedback privind integrarea militară a lui Claude”. Compania precizează că identitățile false au inclus și pretinse legături anterioare cu Casa Albă, menite să le sporească credibilitatea.

Atribuire și context politic
Mark Kelly, cercetător la Proofpoint, a declarat pentru CNN că experții sunt încrezători că TA419 este un actor de amenințare aliniat cu Beijingul. Proofpoint afirmă că această concluzie se bazează pe alinierea constantă a țintelor cu interesele guvernului chinez, infrastructura și indicatorii tehnici observați, precum și pe confirmări din partea partenerilor din industrie.
Raportul apare pe fondul unei dezbateri tensionate din SUA privind supravegherea AI. Proofpoint menționează apelurile publice și din industrie pentru reglementare, poziție susținută și de CEO-ul Anthropic, Dario Amodei, care a avertizat asupra riscurilor pe care tehnologia le-ar putea scăpa de sub control. În același timp, personalități precum Donald Trump, Mark Zuckerberg și Jensen Huang au contestat abordările de reglementare. O reuniune a liderilor din industrie din SUA a generat un document descris drept un acord „etic obligatoriu”, pe care Donald Trump l-a prezentat ca permițând autoreglementarea; susținătorii unei abordări mai permisive susțin că Statele Unite nu ar trebui să cedeze Chinei un avantaj într-o cursă a înarmărilor AI.
Proofpoint a avertizat că TA419 va continua, cel mai probabil, să vizeze think-tankuri și experți în politici AI, dându-se în continuare drept autorități legitime în domeniu.



Lasă un comentariu
Comentarii
Niciun comentariu încă. Fii primul.