Қытайлық хакерлер AI сарапшыларын алдау үшін бұрынғы Ақ үй шенеунігінің атын пайдаланған

Хакерлер алдымен AI саласындағы ынтымақтастық туралы зиянсыз хат жолдап, кейін алушыларды құпиясөз ұрлауға арналған жалған сайттарға бағыттаған.

Қытайлық хакерлер AI сарапшыларын алдау үшін бұрынғы Ақ үй шенеунігінің атын пайдаланған
Getty Images

SMARTNEWS.KZ басылымының хабарлауынша, АҚШ-та жасанды интеллект саласындағы сарапшыларға бағытталған фишинг шабуылы анықталды. Киберқауіпсіздікпен айналысатын Proofpoint компаниясының мәліметінше, Қытаймен байланысы бар деп сипатталған TA419 тобы сарапшылармен байланыс орнату үшін бұрынғы мемлекеттік шенеуніктер мен AI саласындағы белгілі мамандардың атын жамылған. Бұл туралы Reuters агенттігі жазды.

Proofpoint мәліметінше, шабуылдар АҚШ-тағы сараптамалық орталықтарда, университеттерде және заң саласындағы ұйымдарда жұмыс істейтін AI саясаты мамандарына бағытталған. Reuters шабуыл нысандарының бірі ретінде Пенсильвания университетінің Медиа, технология және демократия орталығының басшысы, Ақ үйдің бұрынғы қызметкері Алекс Энглерді атады.

Кибершабуылдың тәсілі бірден құпиясөз сұраудан басталмаған. Хакерлер алдымен шынайы адамнан келгендей көрінетін электрондық хаттар арқылы байланыс орнатуға тырысқан. Хаттарда AI саясатына қатысты бірлескен жұмыс, сараптамалық кеңеске қатысу немесе зерттеу материалын дайындауға үлес қосу секілді ұсыныстар болған.

Proofpoint зерттеуіне сәйкес, алушы мұндай хатқа жауап бергеннен кейін оған қосымша ақпарат немесе құжат орналасқан деген сылтаумен сілтеме жіберілген. Ол сілтеме бірнеше бағыттау кезеңінен өтіп, Microsoft OneDrive қызметіне ұқсатып жасалған жалған парақшаға апарған. Оның мақсаты пайдаланушының тіркелгі деректерін қолға түсіру болған.

Компания TA419 тобының мұндай әрекеттерін кемінде 2025 жылдың сәуірінен бері бақылап отырғанын мәлімдеді. Бұған дейін топ АҚШ пен Жапониядағы сараптамалық орталықтардың, қорғаныс саласындағы мердігерлердің, университеттер мен заң фирмалары қызметкерлерінің есептік жазбаларына бағытталған фишинг науқандарын жүргізген.

2026 жылдың шілдесінде шабуыл жасаушылар АҚШ-тың Ақ үй жанындағы Ғылым және технология саясаты басқармасының бұрынғы жоғары лауазымды қызметкері Линн Эдвардс Паркердің атын пайдаланған. Кейін экономист әрі сыртқы саясат сарапшысы Хайди Кребо-Редикердің аты да қолданылған.

Proofpoint дерегінше, 2026 жылдың ақпанында бұл топ Anthropic компаниясының белгілі қызметкерінің атын жамылып, америкалық сараптамалық орталықта жұмыс істейтін AI саясаты жөніндегі маманға да хат жіберген.

Reuters мәліметінше, шабуылдардың ауқымы әзірге шағын: Proofpoint бірнеше ұйымдағы он адамға жетпейтін нысанды анықтаған. Компания бұл әрекеттердің негізгі мақсаты АҚШ-тағы жасанды интеллект саясаты мен реттеу саласындағы үдерістер туралы ақпарат жинау болуы мүмкін деп есептейді.

Proofpoint TA419 әрекетін Қытаймен байланысы бар және тыңшылыққа бағытталған топтың қызметі ретінде сипаттайды. Алайда бұл — киберқауіпсіздік компаниясының бағасы. Reuters материалында Қытай билігінің кибертыңшылыққа қатысы бар екенін мойындағаны туралы дерек келтірілмейді.

Proofpoint мұндай шабуылдар технологияның өзін ұрлаудан гөрі AI саласындағы мемлекеттік саясат, реттеу, ұлттық қауіпсіздік және стратегиялық шешімдер туралы ақпаратқа қол жеткізуге бағытталуы мүмкін екенін атап өтті. Компания алдағы уақытта да AI технологиялары мен мемлекеттік саясат мәселелерімен айналысатын сарапшылардың нысанаға алынуы ықтимал екенін болжайды.

Материал авторы