Wednesday, October 7, 2026

冒充Anthropic员工,却是真正的间谍:疑与中国有关的奇特行动,试探华盛顿的AI秘密

 美国谴责中国支持的大规模网络入侵渗透其“关键基础设施” - RFI - 法国国际广播电台

冒充Anthropic员工,却是真正的间谍:疑与中国有关的奇特行动,试探华盛顿的AI秘密

中国发起旨在揭露美国AI秘密的奇怪攻势

在这两大焦点外,费加罗报》科技版登出报道说,网络安全公司 Proofpoint 最新发布的一份报告披露,一个据称受北京指挥、至少自2025年4月起就一直活跃的黑客组织,曾试图通过冒充 Anthropic 的一名研究人员以及多名美国高级官员,渗透美国政界圈子。

如果华盛顿最终证实这些指控,那么这波前所未有的攻击将标志着中美之间日益加剧的紧张关系进入一个新阶段。当前局势尤其敏感:特朗普政府经常指责中国 AI 企业非法“蒸馏”(distillation)美国的 AI 模型,以改进自身模型;与此同时,近几个月来,华盛顿大幅收紧了对华出口限制,限制向中国出售对于人工智能发展至关重要的芯片和其他组件。

对中国至关重要的信息

Proofpoint 将这一组织命名为“TA419”。它并不是一个普通的黑客团伙。与其说他们是黑客,不如说他们更像间谍。这个神秘小组的成员实际上似乎试图窃取一些受到中国共产党高度重视的重要信息,包括特朗普政府未来可能实施的监管措施和限制、华盛顿保持人工智能领先地位的战略方向,以及美国工业政策的大致走向。

因此,“TA419”似乎并不太关注人工智能技术本身的发展。相反,他们真正想要刺探的,可能是美国的政策机密……

“TA419”最早的行动痕迹可以追溯到去年 2 月。当时,黑客冒充 Anthropic 的一名“高级员工”。Proofpoint 没有透露这名员工的姓名。黑客以该员工的身份向一家美国智库中负责 AI 政策分析的一名分析师发送电子邮件。

邮件主题是《征求对 Claude 军事整合的意见》,这里的 Claude 指的是 Anthropic 的人工智能系统,而当时美国军方是否以及如何使用 Anthropic 的 AI,正是相关讨论的焦点。

由于目标人物上当并回复了邮件,黑客随后向其发送了一个链接,引导其进入一个伪造的网站。该网站旨在获取受害者的云端账户权限,从而窃取其中的机密文件。

白宫官员也遭到冒充

不过,从2026年7月开始,“TA419”的活动明显变得更加频繁。

当月,他们首先冒充了 Lynne Edwards Parker——美国白宫科技政策办公室副主任。

这位计算机科学家颇有声望,专业领域是人工智能中的群体机器人(swarm robotics)。她也是较早发出警告的人之一:人工智能可能被用于制造深度伪造(deepfake),也可能被威权政府利用来监控异议人士。

黑客以她的名义发送邮件,并使用地址“leparker@mail.com”,向一名 AI 专家写道:

“我是 Lynne Parker……我目前正在创建一个新的倡议——负责任人工智能治理中心(Center for Responsible AI Governance,CRAG),旨在为决策者提供有关人工智能治理的具体且具有现实意义的分析……如果您决定加入我们,您将以独立专家的身份参与,不受行政限制,也不承担机构管理义务。在进一步推进之前,我想了解一下您最初的看法。”

这是一封制作得极其逼真的邮件,而这名专家也对此作出了积极回应。

随后,黑客又发送了第二封邮件,其中附带了一个 PDF 文件,声称里面详细介绍了这一项目的具体方案——但实际上,这是一份被植入恶意内容的文件。

“TA419”随后又以 Heidi Crebo-Rediker 的名义锁定了另一名目标。Heidi Crebo-Rediker 是一位知名美国经济学家,去年 7 月还曾受邀参加法国普罗旺斯地区艾克斯(Aix-en-Provence)的“艾克斯经济会议”(Rencontres économiques d’Aix-en-Provence)。黑客对她的身份进行冒充,并对另一名受害者设置了同样的陷阱,再次发送恶意文件。

但这种直接借鉴所谓“杀猪盘”式网络诈骗策略的作案方式——也就是一些在操纵他人方面经验丰富的非洲网络犯罪分子惯用的手段——还不止于此。

当目标人物点击链接后,会首先被重定向到一个类似 OneDrive 页面的网站。随后,一个名为 Cloudflare Turnstile 的工具启动,用来验证用户是真人而非机器人,从而让整个过程显得更加可信。

之后,受害者又会被重定向到第二个网站——一个伪造的微软登录页面。通过这个页面,黑客可以获取目标人物的登陆账号和密码。

还有其他专门针对稀土行业的行动者

更令人担忧的是,“TA419”并不满足于仅仅通过虚假身份发送邮件。

他们还会注册与合法机构名称极其相似的域名。Proofpoint 发现,该组织曾模仿日本的一些网站,例如日本防卫大臣小泉进次郎(Shinjirō Koizumi)相关网站、日本台湾交流协会(Japan-Taiwan Exchange Association),以及美国智库传统基金会(Heritage Foundation)的网站。

这种技术被称为 typosquatting(域名抢注/拼写仿冒) 或 domain impersonation(域名冒充),能够进一步提高欺骗用户的成功率。

以传统基金会为例,其真实网站的网址是 heritage.org,而仿冒网站则使用了 heritages.org。

Proofpoint 指出:“TA419 一直对国防、国家安全、能源、国际关系以及外交政策目标表现出浓厚兴趣,其活动主要与美国和日本有关。”

除了“TA419”之外,这家网络安全公司还表示,它发现了其他“与中国立场一致的行动者”,正在针对其他行业展开活动,例如半导体与稀土产业。

无论如何,Proofpoint 认为,与中国有关的这一组织不太可能很快停止行动。毕竟,人工智能行业仍然处于高速发展之中——即使距离 ChatGPT 发布已经超过三年,AI 热潮依然没有明显退去。

No comments:

Post a Comment

Note: Only a member of this blog may post a comment.