
中國駭客冒充美國前官員 意圖竊取AI專家電子郵件
中央社華盛頓1日綜合外電報導 2026-10-01 13:56 ET 聽新聞 test 0:00 /0:00 Your browser does not support HTML5 Audio! 😢 網路安全公司Proofpoint表示,中國駭客冒充包括前政府官員在內的美國人工智慧(AI)專家,試圖竊取智庫、大學和其他組織AI專家的電子郵件。 (路透)AI摘要
文章摘要整理:
Proofpoint指出,中國駭客TA419冒充美國前官員與AI專家,針對AI政策相關人士發動釣魚攻擊,意圖竊取智庫、大學與其他組織人員的電子郵件帳密。
網路安全公司Proofpoint今天表示,中國駭客冒充包括前政府官員在內的美國人工智慧(AI)專家,試圖竊取智庫、大學和其他組織AI專家的電子郵件。
路透報導,Proofpoint在一份報告中表示,該公司觀察到代號TA419的駭客組織,早在2025年就定期試圖竊取美國或日本智庫、國防承包商、大學和律師事務所工作人員的密碼。
Proofpoint從該組織使用的惡意軟體類型、用於發動攻擊的網際網路基礎設施,以及其鎖定的目標,均符合中國情報蒐集的優先事項來看,將這些攻擊歸咎於中國駭客組織。
Proofpoint指出,駭客最近的行動包括撰寫冒充AI或政策專家的電子郵件,其中包括曾任白宮科技政策辦公室首席副主任的帕克(Lynne Parker)。
Proofpoint表示,這些電郵通常會提出以AI為主題的合作或倡議,隨後引導目標對象進入竊取密碼的網站。
中國駐華盛頓大使館未立即回覆路透尋求置評的訊息。北京長期以來一直否認從事網路間諜活動。
Proofpoint拒絕透露駭客目標對象的姓名,僅表示其中包括「從事AI監管、出口管制和國家AI戰略工作的專家」。
路透獨立確認其中一人為曾任白宮官員、現任賓州大學媒體、科技與民主中心負責人的恩戈勒(Alex Engler)。
恩戈勒昨天告訴路透,他收到一封看似來自帕克的電郵,邀請他「加入一個新的AI政策計畫」。但他表示,這封電郵「感覺有點微妙的不對勁」,在他與該領域的其他人核實後,意識到自己遇到了冒牌者。
恩戈勒表示,他無法推測為何有人會試圖駭入他的帳號,但Proofpoint分析顯示,這次行動涉及在少數組織工作的不到10人,呈現「對美國政策制定的情報興趣,而不僅僅是剽竊技術」。
精華 FAQ
-
Q1:Proofpoint指出這起攻擊的主要手法是什麼?
駭客先冒充美國前政府官員或AI專家寄出電郵,內容多以AI合作或政策倡議為名,再引導收件人前往假登入網站,藉此騙取帳號密碼。
-
Q2:TA419主要鎖定哪些類型的目標對象?
TA419鎖定美國與日本的智庫、國防承包商、大學、律師事務所等機構人員,尤其是從事AI監管、出口管制與國家AI戰略工作的專家。
-
Q3:路透與Proofpoint如何判斷這些攻擊可能來自中國?
Proofpoint根據惡意軟體類型、攻擊所用網路基礎設施,以及鎖定目標與中國情報蒐集優先事項相符,將此波行動歸因於中國駭客組織。
上一則
评论 (0)