在新标签页中打开
茉莉花
新闻网
2026-10-05 · 星期一近12小时收录 87 条最近更新 12:51

快讯中国拟于2026年起实现生娃“零自付”

美国网络安全公司:中国黑客组织冒充美国AI政策人士发钓鱼邮件

茉莉花综合报道

二进制代码投影和人手的剪影(示意图)

美国网络安全公司Proofpoint 10月1日在一份报告中说,它观察到一个被命名为TA419的中国黑客组织冒充美国AI专家,向美国和日本智库、大学和其他机构的AI专家发送电子邮件,试图获取密码等资料。Proofpoint根据这个组织使用的恶意软件类型、发动攻击用的网络基础设施,以及它观察到的这个组织关注的目标,认定攻击来自中国黑客组织。

报告说,这批攻击大多发生在7月。从7月8日起,TA419先冒充白宫科技政策办公室前首席副主任帕克(Lynne Parker),后来又冒充经济学家、外交政策专家克雷博-雷迪克(Heidi Crebo-Rediker),向美国智库、大学和律师事务所的AI政策专家发钓鱼邮件,邀请他们加入一个虚构的AI政策咨询委员会,或为参议院外交关系委员会一份关于AI出口管制和供应链的报告提供意见。Proofpoint说,这些邮件通常先提出与AI有关的合作或计划,再把收件人引到窃取密码的网站。收件人回信后,对方会发来一个短网址,经过一个假的OneDrive加载页面,把人带到窃取云端账户登录资料的钓鱼页面。

2月,这个组织还冒充AI公司Anthropic的一名高级员工,向美国一家智库的AI政策分析师发钓鱼邮件,邮件标题是“Request for Feedback on Military Integration of Claude”。它也冒充过一些机构,包括日本台湾交流协会、美国传统基金会,以及日本防卫大臣小泉进次郎的官方网站,还曾冒充小泉进次郎发送钓鱼邮件。Proofpoint拒绝透露被攻击的对象,只说其中包括从事AI监管、出口管制和国家AI战略研究的专家。这个组织通常用Cloudflare的内容分发网络隐藏服务器的真实IP地址,钓鱼网站的域名多以文件分享和云端服务为主题。Proofpoint认为,TA419和其他与北京有关联的黑客组织可能会继续把AI和其他政策领域的专家作为目标,建议相关机构考虑使用通行密钥等能抵御钓鱼的登录方式。

茉莉花观察

这一节是茉莉花的看法,依据是上文的事实。

我们的判断这次攻击针对的是研究AI出口管制和国家AI战略的专家;黑客冒充前官员、学者和机构,发出邀请加入咨询委员会、为参议院报告提供意见这类同行间常见的请求,单靠提醒很难防住。这类攻击偷的是密码和云端账户的登录资料,所以Proofpoint建议考虑改用和网站绑定的通行密钥等登录方式,假网站就骗不走登录凭证。

不同看法认定攻击来自中国黑客组织的,是一家私营公司根据恶意软件类型、网络基础设施和攻击目标作出的分析,它也没有公开被攻击的对象,外界无法核对。我们同意归因还需要更多证据,但被冒充的人和机构、钓鱼网站的手法都已公开,相关机构现在就能据此防范。

接下来要看什么Proofpoint认为这个组织很可能会继续以AI等政策领域的专家为目标;再出现冒充AI公司或官员的钓鱼邮件,说明攻击还在扩大。

综合香港01、The Register报道

相关报道

在 Telegram 关注茉莉花

更正与撤稿0 条记录

本文暂无更正或撤稿记录。若本文发布更正、澄清或被撤稿,相关说明将按时间顺序列于此处。版权异议或撤稿请求:见 版权与撤稿,或致函 [email protected]。