中國駭客被指透過冒充美國人工智慧(AI)領域專家及前政府官員的身分,向智庫、大學、國防承包商及其他研究機構人士發送電子郵件,試圖誘騙目標交出電子郵件帳號密碼。資安公司Proofpoint指出,這波行動鎖定的對象包括研究AI監管、出口管制以及美國國家AI戰略的人士。
Proofpoint在最新報告中表示,該公司長期追蹤一個其稱為「TA419」的駭客組織。自2025年至今,這個團體多次嘗試竊取美國及日本智庫、國防承包商、大學與法律事務所工作人員的登入憑證。
將TA419的活動歸因於中國方面
Proofpoint表示,根據駭客使用的惡意軟體、發動攻擊時所使用的網路基礎設施,以及受害目標的類型與分布,該公司判斷這些行動與中國情報蒐集的重點相符,因此將TA419的活動歸因於中國方面。
Proofpoint指出,近期一波攻擊的手法,是冒充AI或國家戰略領域的專家與目標聯繫。其中一名遭冒充的對象,是曾任白宮科技政策辦公室(Office of Science and Technology Policy)首席副主任的林恩.帕克(Lynne Parker)。
駭客寄出的電子郵件通常會以AI相關合作計畫、政策倡議或研究項目作為切入點,讓收件人相信這是一項正常的專業交流邀請。待取得目標信任後,郵件便會進一步引導收件人前往用來竊取密碼的網站。
Proofpoint表示,遭鎖定的人士並不只是單純從事AI技術研發的工程師或研究人員,部分目標涉及AI政策與政府決策,包括AI監管、出口管制以及國家AI戰略等領域。
駭客關注美國政府政策制定過程
該公司沒有公布所有受害或遭鎖定人士的姓名,僅表示攻擊對象包括「從事AI監管、出口管制及國家AI戰略工作的專家」。
路透社則獨立確認其中一名遭鎖定人士為亞歷克斯.恩格勒(Alex Engler)。他曾任白宮官員,目前擔任賓州大學「媒體、科技與民主中心」(Penn Center on Media, Technology, and Democracy)主管。
恩格勒表示,他曾收到一封看似由帕克寄出的電子郵件,邀請他加入一項新的AI政策計畫。恩格勒告訴路透社,這封信乍看之下並沒有明顯異常,但整體感覺「有一點、很難具體形容的不對勁」。
在與AI政策領域其他人士確認後,恩格勒才發現寄件人並非真正的帕克,而是有人冒用她的身分。
恩格勒表示,他無法推測駭客為何會選中自己,也沒有進一步猜測攻擊者希望取得哪些具體資訊。不過,Proofpoint認為,這波攻擊的目標範圍及對象特徵,可能顯示駭客關注的不只是AI技術本身,也包括美國政府的政策制定過程。
白宮官員:中國不意外
Proofpoint指出,這次鎖定的對象不到10人,分屬少數幾個機構。從這樣的目標選擇來看,該公司認為相關行動可能反映出對美國政策制定資訊的情報蒐集興趣,而不只是為了竊取技術或商業機密。
帕克則告訴路透社,據她所知,今年7月曾有兩人收到冒用她名義寄出的可疑電子郵件。她表示,從美中兩國目前在AI領域的競爭關係來看,若攻擊目的確實是蒐集AI政策資訊,相關指控並非難以理解。
帕克指出,美國與中國目前正處於AI競爭之中。她認為,若有人試圖讓AI政策領域的專業人士透露各自正在規劃的政策方向或相關資訊,這種做法並不令人意外。
目前沒有證據顯示所有收到相關郵件的對象都遭成功入侵。Proofpoint的描述顯示,這波行動主要透過社交工程與網路釣魚方式建立信任,再將目標導向惡意網站,以取得登入憑證。
中國政府長期否認從事網路間諜活動
中國駐美國大使館截至報導發布時,尚未回覆要求置評的訊息。中國政府長期否認從事網路間諜活動,相關指控也一直是美中資安與外交爭議的一部分。
這起事件凸顯AI政策已逐漸成為網路情報蒐集的重要目標。隨著美國政府與研究機構持續制定AI監管、出口管制及國家AI發展戰略,掌握政策討論內容、政府規劃方向及相關專家之間的交流資訊,也可能成為情報蒐集行動的目標。
責任編輯:許詠翔
更多風傳媒獨家新聞:













































