Artikel

Kina-backad TA419 låtsas vara experter för AI-studier

Proofpoint rapporterar att Peking-anknutna TA419 använt förfalskade identiteter för att lura fram känslig information om AI-utveckling i USA. Kampanjen riktade sig mot tankesmedjor, universitet och advokatbyråer och utnyttjade social ingenjörskonst.

Kina-backad TA419 låtsas vara experter för AI-studier
Lästid: 2 Minuter
Följ på Google

Proofpoint uppger att angripare utgav sig för att vara en högt uppsatt medarbetare på Anthropic och mejlade en forskare vid en tankesmedja med ämnesraden ”Begäran om synpunkter på militär integrering av Claude”.

I en ny rapport beskriver cybersäkerhetsföretaget Proofpoint hur hackergruppen TA419, som kopplas till Kina, använde falska identiteter. Bland annat utgav sig angriparna för att vara forskare på Anthropic och tidigare anställda i Vita huset, i syfte att inhämta känslig information om AI-utvecklingen i USA. Enligt Proofpoint riktades kampanjen mot experter på AI-policy vid tankesmedjor, universitet och advokatbyråer.

Omfattning och metoder

Enligt rapporten inledde angriparna kontakten med trovärdiga och till synes harmlösa meddelanden. Mottagarna bjöds in att delta i en fiktiv ”rådgivande kommitté för AI-policy” eller i arbetet med en påhittad rapport för Senatens utrikespolitiska utskott. Efter en kort meddelandeväxling skickade operatörerna filer med skadlig programvara, avsedda att ge åtkomst till målets molnkonton.

Proofpoint lyfter fram ett fall där gruppen, under täckmantel av en högt uppsatt Anthropic-medarbetare, skickade ett meddelande med ämnesraden ”Begäran om synpunkter på militär integrering av Claude” till en policyforskare. Företaget uppger att bedragarna även hävdade tidigare kopplingar till Vita huset för att öka sin trovärdighet.

Härledning och policykontext

Mark Kelly, forskare på Proofpoint, säger till CNN att experter är säkra på att TA419 är en Pekinganknuten hotaktör. Enligt Proofpoint bygger bedömningen på att gruppens mål konsekvent ligger i linje med den kinesiska regeringens intressen, liksom på observerad infrastruktur och tekniska indikatorer samt bekräftelser från branschpartners.

Rapporten publiceras mitt i en hårt omstridd debatt i USA om tillsyn av AI. Proofpoint noterar krav från allmänheten och branschen på reglering, en hållning som även Anthropics vd Dario Amodei har uttryckt. Han har varnat för teknikens okontrollerbara risker. Samtidigt har Donald Trump, Mark Zuckerberg och Jensen Huang ifrågasatt regleringsförslag. Ett amerikanskt möte med branschledare resulterade i ett dokument som beskrivits som ett ”etiskt bindande” avtal. Donald Trump sade att det skulle möjliggöra självreglering, medan förespråkare för en mer tillåtande linje hävdar att USA inte bör ge upp sitt försprång i AI-kapprustningen med Kina.

Proofpoint varnade för att TA419 sannolikt kommer att fortsätta rikta in sig på tankesmedjor och experter på AI-policy, samtidigt som gruppen fortsätter att utge sig för att representera legitima domäner.

Henrik Persson

"Jag bevakar trender inom AI och maskininlärning. Det fascinerar mig hur tekniken lär sig tänka – och hur vi människor förändras tillsammans med den."

Lämna en kommentar

Kommentarer

Inga kommentarer ännu. Bli den första.