Kínai hackerek AI-szakértőnek adják ki magukat, hogy befolyásolják az amerikai szabályozást
A Kínához köthető TA419 hackercsoport hamis amerikai AI-szakértőknek adva ki magát próbál meg bejutni kulcsfontosságú amerikai és japán szabályozási körökbe. A Proofpoint szerint a kampány célja az amerikai AI-politika befolyásolása, nem technológia ellopása.

A TA419 csoport márciusban egy magas rangú Anthropic-alkalmazott személyazonosságát vette fel, hogy egy célpontot felkérjen a Claude modell katonai felhasználásának véleményezésére. (TNW)
Célpontok és módszerek
A hackerek többek között gondolatkutató intézeteket, egyetemeket és ügyvédi irodákat céloztak, amelyek mesterséges intelligenciával kapcsolatos szabályozással, exportellenőrzéssel és nemzeti AI-stratégiával foglalkoznak. A támadások célja az volt, hogy megszerezzék az AI-politika szakértőinek e-mail-fiókjait.
Politikai befolyásolás
Júliustól kezdve a csoport Lynne Parker volt Fehér Ház-i technológiai tisztviselő, valamint Caroline Crebo-Rediker volt külügyminisztériumi közgazdász személyazonosságát vette fel. Az e-mailekben arra kérték a szakértőket, hogy csatlakozzanak egy kitalált AI-politikai panelhez, vagy segítsenek egy szenátusi jelentés elkészítésében az AI exportellenőrzésekről.
Későbbi üzenetekben rosszindulatú fájlokat vagy jelszóátvételi kísérleteket tartalmaztak. Kevesebb mint tíz egyént céloztak meg összesen. A Proofpoint szerint ez arra utal, hogy a csoport inkább az amerikai politikai döntéshozatal alakulása érdekli, mint a technológia ellopása.
A csoport legalább 2025 óta támad amerikai és japán gondolatkutató intézeteket, védelmi cégeket, egyetemeket és ügyvédi irodákat. A kampányt a Proofpoint dokumentálta.