
美國網絡安全公司Proofpoint週四(10月1日)表示,一個名為TA419的中共黑客組織以冒充美國人工智能(AI)專家的方式,試圖進行針對智庫、大學和其他機構的網絡釣魚活動。
根據Proofpoint的報告,TA419於2026年7月冒充多人,包括前白宮科技政策辦公室首席副主任琳恩·帕克(Lynne Parker),以及著名經濟學家兼外交政策專家海蒂·克雷博-雷迪克(Heidi Crebo-Rediker),向美國AI政策專家發送誘騙郵件。
這些郵件以看似無害的內容作為開場白,提出相關AI政策行動,如邀請加入「人工智能政策諮詢委員會」,以引起目標信任並引導其點擊郵件中的連結,進而被導向假網頁以竊取密碼。
Proofpoint指出,這些攻擊使用了自定義版的開源「瀏覽器內瀏覽器」(BitB)釣魚工具Frameless BitB,實施中間人攻擊(AitM)以竊取帳戶憑證。
雖然Proofpoint未透露所有受害者身分,但表明包括研究AI監管、出口管制和國家AI戰略的專家。路透社已獨立確認其中一名目標為前白宮官員、賓夕法尼亞大學媒體、技術與民主中心主任亞歷克斯·恩格勒(Alex Engler)。
恩格勒表示,他收到看似來自帕克的郵件,邀請參與新的AI政策項目,但憑直覺感覺不對勁,在確認後發現實際上遭遇了假冒者。
Proofpoint指出,這不是TA419首次針對政策相關人士的行動。自2025年以來,該組織一直試圖竊取美國或日本的智庫、國防承包商、大學和律師事務所工作人員的密碼,涉及國防、國家安全、能源、國際關係及外交政策領域。
根據攻擊所用的方式,Proofpoint認為TA419的活動與中共政府的情報搜集重點相符,目的可能不僅僅是技術竊取,還可能涉及競爭國家政策制定動向。
帕克表示,「美國和中國在人工智能領域展開競爭。如果這是他們的攻擊目標,讓(美國)AI政策領域的專家透露美國AI政策計劃,就不足為奇了。」
Proofpoint預計,TA419可能會繼續針對海外智庫和政策專家展開行動,因為這些領域對中共政府具有重要意義,同時也可能持續冒充真實專家以進行釣魚。
中共駐華盛頓大使館尚未回應路透社的置評請求。


