Proofpoint oplyser, at operatører udgav sig for at være en seniormedarbejder hos Anthropic og sendte en e-mail til en tænketankforsker med emnet 'Anmodning om feedback vedrørende militær integration af Claude'.
I en ny rapport oplyser cybersikkerhedsfirmaet Proofpoint, at en hackergruppe identificeret som TA419 og tilskrevet Kina brugte falske identiteter – herunder Anthropic-forskere og tidligere medarbejdere i Det Hvide Hus – i forsøg på at indhente følsomme oplysninger om udviklingen af kunstig intelligens i USA. Ifølge Proofpoint var kampagnen rettet mod eksperter i AI-politik hos tænketanke, universiteter og advokatfirmaer.
Omfang og metoder
Ifølge rapporten indledte angriberne med legitimt udseende og tilsyneladende harmløse beskeder, der inviterede modtagerne til at deltage i et fiktivt 'AI-politikrådgivende udvalg' eller bidrage til en opdigtet rapport for Senatets Udenrigsudvalg. Efter en kort korrespondance sendte operatørerne filer med malware, der var designet til at give adgang til målenes cloud-konti.
Proofpoint fremhæver et tilfælde, hvor gruppen udgav sig for at være en seniormedarbejder hos Anthropic og sendte en besked med emnelinjen 'Anmodning om feedback vedrørende militær integration af Claude' til en politikforsker. Virksomheden oplyser, at forsøgene på at udgive sig for andre også omfattede påstande om tidligere tilknytning til Det Hvide Hus for at øge troværdigheden.

Tilknytning og politisk kontekst
Mark Kelly, forsker hos Proofpoint, fortalte CNN, at eksperter er sikre på, at TA419 er en trusselsaktør med tilknytning til Beijing. Ifølge Proofpoint bygger konklusionen på, at målene konsekvent stemmer overens med den kinesiske regerings interesser, samt på observeret infrastruktur, tekniske indikatorer og bekræftelser fra branchepartnere.
Rapporten offentliggøres midt i en anspændt amerikansk debat om AI-tilsyn. Proofpoint peger på opfordringer fra både offentligheden og branchen til regulering – en holdning, som også er fremført af Anthropics administrerende direktør Dario Amodei, der har advaret mod ukontrollerede risici ved teknologien. Samtidig har personer som Donald Trump, Mark Zuckerberg og Jensen Huang udfordret reguleringsforslag. Et amerikansk møde mellem brancheledere resulterede i et dokument, der er blevet beskrevet som en 'etisk bindende' aftale, og som Donald Trump sagde ville muliggøre selvregulering. Tilhængere af en mere lempelig tilgang mener, at USA ikke bør afgive sit forspring i AI-våbenkapløbet til Kina.
Proofpoint advarede om, at TA419 sandsynligvis vil fortsætte med at målrette tænketanke og eksperter i AI-politik, mens gruppen fortsat udgiver sig for at være legitime autoriteter på området.




Diskussion
Skriv en kommentar
Kommentarer
Ingen kommentarer endnu. Vær den første.