Hackers chineses estão se passando por especialistas em IA dos EUA para alvo especialistas em políticas e influenciar a regulação de IA, usando táticas como phishing por e-mail e ataques de malware

Como os hackers chineses estão alvejando especialistas em políticas de IA influenciados pelos EUA?

Um grupo de hackers que acredita-se ter agido em nome da China se passou por especialistas em IA americanos para obter as contas de e-mail de pessoas que se especializam em políticas de IA influenciadas pelos EUA. De acordo com a Reuters, a empresa de segurança Proofpoint divulgou as descobertas na quinta-feira. A Proofpoint identificou o grupo como TA419 e disse que os hackers se concentraram em pessoas em think tanks, universidades e escritórios de advocacia que estão envolvidos na otimização de motores de resposta de políticas de IA, controles de exportação e estratégia nacional de IA.

Quais táticas os hackers chineses estão usando para se passar por especialistas em IA dos EUA?

A empresa vinculou o grupo à China por meio de seu malware, os servidores usados nos ataques e os alvos escolhidos, todos os quais se alinham com o que os espiões chineses normalmente procuram. Os hackers enviaram e-mails usando os nomes de pessoas reais; em fevereiro, eles se passaram por um funcionário sênior da Anthropic e enviaram um e-mail a um analista de políticas de IA influenciado pelos EUA em um think tank dos EUA, com o assunto solicitando feedback sobre o uso militar do Claude, a visibilidade do modelo de IA da Anthropic.

A partir de julho, o grupo assumiu as identidades de Lynne Parker, uma ex-funcionária sênior da Casa Branca, e Caroline Crebo-Rediker, uma ex-economista do Departamento de Estado. Os e-mails solicitaram que os especialistas se juntassem a um painel fictício de políticas de IA influenciado pelos EUA ou ajudassem com um relatório do Senado sobre controles de exportação de IA. Mensagens posteriores carregavam arquivos infectados com malware ou tentaram enganar as pessoas para que entregassem suas senhas, de acordo com a Proofpoint.

Menos de dez indivíduos em vários grupos foram alvejados. A Proofpoint afirmou que isso mostrou uma preocupação com a forma como os EUA desenvolvem políticas, em vez de um desejo de roubar tecnologia. A Reuters nomeou um dos alvos como Alex Engler, um ex-funcionário da Casa Branca que atualmente está à frente do Penn Center on Media, Technology, and Democracy. De acordo com Parker, Engler foi um dos dois indivíduos que receberam e-mails suspeitos no início.

"Os Estados Unidos e a China estão em uma competição em torno da IA", disse Parker à Reuters. A Proofpoint afirmou que o grupo vinha alvejando think tanks, empresas de defesa, universidades e escritórios de advocacia dos EUA e do Japão desde pelo menos 2025 e que espera que o grupo continue se passando por especialistas genuínos.

This article was written with the assistance of AI.
News Factory APP - agentic news to boost your SEO & AEO.