Китайські хакери видавали себе за американських експертів, щоб викрасти дані про ШІ
Китайські хакери намагалися викрасти електронні листи та паролі американських фахівців зі штучного інтелекту. Для цього вони видавали себе за експертів у сфері ШІ та державної політики, зокрема за колишню посадовицю Білого дому Лінн Паркер, повідомляє Reuters.
За даними компанії з кібербезпеки Proofpoint, атаки були спрямовані на людей, які займаються регулюванням ШІ, експортним контролем та національною стратегією США у цій сфері. Експерти заявляють, що щонайменше з 2025 року угруповання, яке Proofpoint позначає як TA419, регулярно намагалося викрадати паролі співробітників американських і японських аналітичних центрів, оборонних підрядників, університетів та юридичних фірм.
У нещодавній кампанії зловмисники надсилали листи від імені експертів зі ШІ або державної політики. У повідомленнях пропонували співпрацю чи участь у нових ініціативах у сфері ШІ, після чого адресатів перенаправляли на сайти, створені для викрадення паролів.
Однією з людей, чиє ім’я використали хакери, стала Лінн Паркер — колишня перша заступниця директора Управління науково-технічної політики Білого дому. Вона підтвердила Reuters, що на початку липня двоє людей отримали підозрілі повідомлення, нібито надіслані від її імені. Паркер також зазначила, що версія про причетність Китаю до кампанії виглядає цілком імовірною.
«США та Китай конкурують у сфері штучного інтелекту, — зазначила Паркер. — Спроби спонукати фахівців, які займаються політикою у сфері ШІ, розкрити інформацію про свої плани — якщо саме це було метою атаки — не викликають подиву», — заявила Паркер.
Reuters встановило особу однієї людини, яку намагалися атакувати хакери, — це Алекс Енглер, колишній співробітник Білого дому, що нині очолює Penn Center on Media, Technology and Democracy. На початку липня він отримав лист, який начебто надійшов від Паркер. У ньому Енглера запрошували «долучитися до нового проєкту з політики у сфері ШІ», однак повідомлення здалося йому «дещо дивним і нечітким».
Після консультації з колегами Енглер зрозумів, що лист надійшов не від Паркер. За його словами, він не може припускати, чому саме хтось намагався отримати доступ до його акаунта. Водночас Proofpoint зазначила, що серед цілей атаки було менш ніж 10 людей із кількох організацій.
Proofpoint пов’язала атаки з китайським угрупованням за кількома ознаками: використаним шкідливим програмним забезпеченням, інтернет-інфраструктурою та вибором цілей. За даними компанії, вони відповідають пріоритетам китайської розвідки щодо збору інформації.
Кібератаки проти американських фахівців відбуваються на тлі загострення глобальних ШІ-перегонів між Вашингтоном і Пекіном. США намагаються зберегти лідерство через посилення експортного контролю над передовими чипами та формування міжнародного альянсу Pax Silica, покликаного ізолювати китайські ланцюги постачання. У відповідь Пекін просуває власну коаліцію з 29 держав і робить ставку на дешеві моделі з відкритими вагами, частка яких у світі перевищила 54%.