Κινέζοι χάκερ φέρονται να παρίσταναν Αμερικανούς ειδικούς στην τεχνητή νοημοσύνη, ακόμη και πρώην κυβερνητικό αξιωματούχο, επιχειρώντας να αποσπάσουν κωδικούς πρόσβασης και email από ερευνητές, στελέχη think tanks, πανεπιστημίων και άλλων οργανισμών που ασχολούνται με την πολιτική γύρω από την AI.
Σύμφωνα με το Reuters, το οποίο επικαλείται έκθεση της εταιρείας κυβερνοασφάλειας Proofpoint, η ομάδα που παρακολουθείται με την ονομασία TA419 επιχειρεί τουλάχιστον από το 2025 να υποκλέψει στοιχεία σύνδεσης από πρόσωπα που εργάζονται σε αμερικανικά και ιαπωνικά think tanks, αμυντικές εταιρείες, πανεπιστήμια και δικηγορικά γραφεία.
Η Proofpoint αποδίδει τη δραστηριότητα σε κινεζική ομάδα χάκερ, βασιζόμενη στο είδος του κακόβουλου λογισμικού που χρησιμοποιήθηκε, στις διαδικτυακές υποδομές των επιθέσεων και στο προφίλ των στόχων. Σύμφωνα με την εταιρεία, τα χαρακτηριστικά αυτά συνάδουν με τις προτεραιότητες συλλογής πληροφοριών των κινεζικών υπηρεσιών.
Προσποιούνταν γνωστούς ειδικούς της AI
Η πιο πρόσφατη εκστρατεία της ομάδας βασίστηκε σε ιδιαίτερα στοχευμένα email, τα οποία εμφανίζονταν να προέρχονται από αναγνωρισμένους ειδικούς στην τεχνητή νοημοσύνη ή τη δημόσια πολιτική.
Μεταξύ των προσώπων των οποίων την ταυτότητα φέρονται να χρησιμοποίησαν οι χάκερ ήταν η Lynne Parker, πρώην principal deputy director του Office of Science and Technology Policy του Λευκού Οίκου.
Τα μηνύματα, σύμφωνα με την Proofpoint, συνήθως πρότειναν συνεργασίες ή νέες πρωτοβουλίες γύρω από την AI. Στη συνέχεια, όμως, οι παραλήπτες κατευθύνονταν προς ιστοσελίδες σχεδιασμένες για την υποκλοπή κωδικών πρόσβασης.
Η κινεζική πρεσβεία στην Ουάσιγκτον δεν απάντησε άμεσα σε αίτημα του Reuters για σχόλιο. Το Πεκίνο αρνείται σταθερά ότι πραγματοποιεί επιχειρήσεις κυβερνοκατασκοπείας.
Στόχος ειδικοί που χαράσσουν πολιτική για την AI
Η Proofpoint δεν δημοσιοποίησε τα ονόματα των περισσότερων στόχων, ανέφερε όμως ότι ανάμεσά τους βρίσκονταν ειδικοί που εργάζονται πάνω στη ρύθμιση της τεχνητής νοημοσύνης, στους ελέγχους εξαγωγών και στην εθνική στρατηγική για την AI.
Το Reuters κατάφερε να ταυτοποιήσει έναν από τους αποδέκτες των ύποπτων μηνυμάτων. Πρόκειται για τον Alex Engler, πρώην αξιωματούχο του Λευκού Οίκου και νυν επικεφαλής του Penn Center on Media, Technology, and Democracy.
Ο Engler δήλωσε στο Reuters ότι είχε λάβει email που φαινόταν να προέρχεται από την Parker και τον καλούσε να συμμετάσχει σε ένα νέο project πολιτικής για την τεχνητή νοημοσύνη.
Ωστόσο, όπως ανέφερε, κάτι στο μήνυμα τού φάνηκε «ελαφρώς περίεργο». Αφού επικοινώνησε με άλλα πρόσωπα του χώρου, διαπίστωσε ότι ο αποστολέας δεν ήταν αυτός που ισχυριζόταν ότι ήταν.
«Ενδιαφέρον για τη χάραξη πολιτικής των ΗΠΑ»
Σύμφωνα με την Proofpoint, η περιορισμένη αλλά ιδιαίτερα στοχευμένη φύση της επιχείρησης δείχνει ότι το ενδιαφέρον των χάκερ δεν αφορούσε απλώς την κλοπή τεχνολογίας.
Η εταιρεία εκτιμά ότι η επιλογή λιγότερων από δέκα προσώπων, από έναν μικρό αριθμό οργανισμών, παραπέμπει περισσότερο σε συλλογή πληροφοριών γύρω από τη διαδικασία χάραξης πολιτικής στις ΗΠΑ.
Η ίδια η Parker είπε στο Reuters ότι ο Engler ήταν ένας από τους δύο ανθρώπους που είχαν λάβει ύποπτα μηνύματα τα οποία εμφανίζονταν να έχουν σταλεί από εκείνη στις αρχές Ιουλίου.
Η Parker σημείωσε επίσης ότι η πιθανότητα κινεζικής εμπλοκής δεν θα την εξέπληττε, δεδομένου του εντεινόμενου ανταγωνισμού ΗΠΑ και Κίνας στον τομέα της τεχνητής νοημοσύνης.
«Οι Ηνωμένες Πολιτείες και η Κίνα βρίσκονται σε ανταγωνισμό γύρω από την AI», δήλωσε στο Reuters. Όπως πρόσθεσε, εάν ο στόχος ήταν να αποκτηθούν πληροφορίες για τα σχέδια πολιτικής των ΗΠΑ στον συγκεκριμένο τομέα, αυτό «δεν προκαλεί έκπληξη».
Η υπόθεση αναδεικνύει το γεγονός ότι η μάχη γύρω από την τεχνητή νοημοσύνη δεν αφορά μόνο την ανάπτυξη ισχυρότερων μοντέλων ή ημιαγωγών, αλλά επεκτείνεται πλέον και στην πρόσβαση σε πληροφορίες για τις προθέσεις κυβερνήσεων, τις ρυθμιστικές παρεμβάσεις και τους περιορισμούς εξαγωγών.
