
圖、文/上報
中國駭客冒充白宮前官員等美國人工智慧領域專家身分撰寫電子郵件,假借AI合作邀約,誘騙收件者進入竊取密碼的網站。而這些收件者是智庫、大學等少數組織中的不到10人,包括一名白宮前官員。資安公司Proofpoint指出,從被攻擊目標的工作領域和人數來看,駭客可能不只想偷技術,也想打探美國AI政策規劃。
路透社報導,資安公司Proofpoint於10月1日表示,該公司觀察到代號TA419的中國駭客組織,早在2025年就定期試圖竊取美國或日本智庫、國防承包商、大學和律師事務所工作人員的密碼。Proofpoint之所以認為這些攻擊行為來自中國駭客,是因為發現駭客使用的惡意軟體類型、用於發動攻擊的網路基礎設施,以及鎖定的攻擊目標,都符合中國情報蒐集的優先事項。
這些中國駭客冒充美國人工智慧(AI)專家,包括白宮科技政策辦公室前首席副主任帕克(Lynne Parker)等其他美國AI專家的身分,撰寫郵件給智庫、大學及其他組織AI專家,信中通常會提出以AI為主題的合作或倡議,隨後引導目標對象進入竊取密碼的網站。
中國駭客冒充白宮前官員 寄信給另一名白宮前官員
而駭客的寄信對象,包括「從事AI監管、出口管制和國家AI戰略工作的專家」。路透社獨立確認其中一人是曾任白宮官員、現任賓州大學媒體、科技與民主中心負責人的恩戈勒(Alex Engler)。
恩格勒9月30日告訴路透社,他收到一封看似由帕克(Parker)寄來的電子郵件,邀請他「加入一項新的AI政策計畫」,但他當時看著這封郵件「隱約感覺有點不對勁」,因此向同行確認後,發現寄件者是冒牌貨。
中國駭客盯上AI政策圈 不到10人遭鎖定疑為探美國底牌
恩格勒表示,他無法推測為什麼會有人試圖駭入他的帳號。不過,Proofpoint表示,這波攻擊鎖定少數幾個組織中的不到10人,再加上從駭客下手的目標來看,可能不只想竊取技術,也想打探美國如何制定AI政策。
帕克告訴路透社,7月初有兩人收到收到假冒她名義寄出的可疑訊息,恩格勒就是其中之一,也認為中國涉入的分析合乎情理。「美國和中國正在AI領域競爭,」帕克說,「試圖讓AI政策領域的人透露他們的AI政策規劃,如果這確實是對方的目的,並不令人意外。」
延伸閱讀

獨家/台灣散熱大廠遭駭客勒索200萬美金 2TB機密恐外洩

獨家/96家企業名單曝光!駭客開始「賣門票」 資安署應變措施出爐

獨家/國旅卡、信用卡帳號全曝光 中國駭客論壇驚見13萬筆台灣訂房資料

獨家/矯正署內鬼?中國駭客兜售台灣監獄2000受刑人資料 竟稱「內部外流」

獨家/台達電認了!「前安控股王」被駭 56頁技術報告曝光

獨家/中央大學驚傳學生個資、研究資料外洩 駭客PO樣本「只賣900美元」

獨家/研華驚傳駭客勒索「500GB資料外洩」 供應鏈資安拉警報

俄無人機首度襲擊基輔主要大橋 烏克蘭關鍵設施頻遭重創

衣索比亞首都軍方總部驚傳爆炸 北部內戰升溫恐釀全面衝突

【一週天氣】秋意漸濃!「北風前緣」報到 明起逐漸轉涼

巴西大選終場電視辯論登場 總統Lula缺席轉戰節目

遭川普政府施壓制裁 國際刑事法院與保險巨頭安盛終止合約

美債殖利率飆升創2002年新高 美股主要指數全面下滑

全球最神秘國度土庫曼打破封閉 正式啟用電子簽證

以色列定居者襲擊約旦河西岸村莊 釀巴勒斯坦人一死一傷
