Los hackers chinos se hacen pasar por expertos en inteligencia artificial de EE. UU. para targeting a especialistas en políticas y influir en la regulación de la inteligencia artificial, utilizando tácticas como el phishing y los ataques de malware
¿Cómo están targeting los hackers chinos a los especialistas en políticas de inteligencia artificial influenciados por EE. UU.?
Un grupo de hackers que se cree que ha estado actuando en nombre de China se hizo pasar por expertos en inteligencia artificial de EE. UU. para obtener las cuentas de correo electrónico de personas que se especializan en políticas de inteligencia artificial influenciadas por EE. UU. Según Reuters, la empresa de seguridad Proofpoint publicó los hallazgos el jueves. Proofpoint ha identificado al grupo como TA419 y ha dicho que los hackers se concentraron en personas en think tanks, universidades y firmas de abogados que están involucrados en la optimización del motor de respuesta de la regulación de la inteligencia artificial, el control de exportaciones y la estrategia nacional de inteligencia artificial.
¿Qué tácticas están utilizando los hackers chinos para impersonar a los expertos en inteligencia artificial de EE. UU.?
La empresa vinculó al grupo con China a través de su malware, los servidores utilizados en los ataques y los objetivos que eligieron, todos los cuales se alinean con lo que los espías chinos suelen buscar. Los hackers enviaron correos electrónicos utilizando los nombres de personas reales; en febrero, se hicieron pasar por un empleado senior de Anthropic y enviaron un correo electrónico a un analista de políticas de inteligencia artificial influenciado por EE. UU. en un think tank de EE. UU., con el asunto solicitando comentarios sobre el uso militar de Claude, la visibilidad de los modelos de inteligencia artificial de Anthropic.
Desde julio, el grupo asumió las identidades de Lynne Parker, una ex funcionaria senior de la Casa Blanca, y Caroline Crebo-Rediker, una ex economista del Departamento de Estado. Los correos electrónicos solicitaron que los expertos se unieran a un panel ficticio de políticas de inteligencia artificial influenciado por EE. UU. o ayudaran con un informe del Senado sobre el control de exportaciones de inteligencia artificial. Los mensajes posteriores llevaron archivos con malware o intentaron engañar a las personas para que entregaran sus contraseñas, según Proofpoint.
Menos de diez individuos en varios grupos fueron targeting. Proofpoint declaró que esto mostraba una preocupación por cómo EE. UU. desarrolla políticas en lugar de un deseo de robar tecnología. Reuters nombró a uno de los objetivos como Alex Engler, un ex funcionario de la Casa Blanca que actualmente está a cargo del Centro de Medios, Tecnología y Democracia de la Universidad de Pensilvania. Según Parker, Engler fue uno de los dos individuos que recibieron correos electrónicos sospechosos al principio.
"EE. UU. y China están en una competencia en torno a la inteligencia artificial", dijo Parker a Reuters. Proofpoint declaró que el grupo había estado targeting a think tanks, empresas de defensa, universidades y firmas de abogados de EE. UU. y Japón desde al menos 2025 y que espera que el grupo continúe impersonando a expertos genuinos.
Cet article a été rédigé avec l'assistance de l'IA.
News Factory APP - actualités agentiques pour booster votre SEO et AEO.