台灣脈絡

中國駭客冒充美前官員 鎖定AI專家竊密

發展中
1報告2篇2家追蹤自
AIProofpointTA419中國駭客網路間諜
初始報導
重點摘要
  • 中國駭客組織TA419冒充美前官員發動釣魚攻擊
  • 目標鎖定智庫、大學及國防承包商的AI專家
  • 釣魚郵件以AI合作為誘餌,導向密碼竊取網站
  • 曾任白宮官員的恩戈勒確認收到冒充郵件
  • Proofpoint研判攻擊符合中國情報蒐集優先事項
展開完整內容

(綜合中央社、聯合報等2家媒體報導)

網路安全公司Proofpoint今日發布報告指出,代號TA419的中國駭客組織冒充美國前政府官員,試圖竊取智庫、大學及國防承包商等機構AI專家的電子郵件密碼。

Proofpoint表示,該組織自2025年起便定期鎖定美國及日本目標發動攻擊,近期行動包括撰寫冒充AI或政策專家的釣魚郵件,其中包含曾任白宮科技政策辦公室首席副主任的帕克(Lynne Parker)。郵件內容通常以AI合作或倡議為誘餌,引導收件人進入竊取密碼的網站。

Proofpoint從惡意軟體類型、攻擊基礎設施及鎖定目標等特徵,判斷這些攻擊符合中國情報蒐集優先事項,因而歸咎於中國駭客組織。中國駐美大使館未立即回應路透社的置評請求,北京長期否認從事網路間諜活動。

路透社獨立確認一名受害目標為曾任白宮官員、現任賓州大學媒體科技與民主中心負責人的恩戈勒(Alex Engler)。恩戈勒表示,他收到一封看似來自帕克的郵件,邀請他「加入一個新的AI政策計畫」,但察覺「感覺有點微妙的不對勁」,經與同行核實後確認是冒牌者。Proofpoint分析顯示,此次行動僅鎖定少數組織中不到10人,呈現「對美國政策制定的情報興趣,而不僅僅是剽竊技術」。

系統持續蒐集本事件新進文章,資訊充足時將整合至下一份追蹤報導