中國駭客冒充白宮前官員寄信邀AI合作騙密碼 收信前官員「感覺怪怪的」破局

圖、文/上報

中國駭客冒充白宮前官員等美國人工智慧領域專家身分撰寫電子郵件,假借AI合作邀約,誘騙收件者進入竊取密碼的網站。而這些收件者是智庫、大學等少數組織中的不到10人,包括一名白宮前官員。資安公司Proofpoint指出,從被攻擊目標的工作領域和人數來看,駭客可能不只想偷技術,也想打探美國AI政策規劃。

更多新聞:獨家/台灣散熱大廠遭駭客勒索200萬美金 2TB機密恐外洩
路透社報導,資安公司Proofpoint於10月1日表示,該公司觀察到代號TA419的中國駭客組織,早在2025年就定期試圖竊取美國或日本智庫、國防承包商、大學和律師事務所工作人員的密碼。Proofpoint之所以認為這些攻擊行為來自中國駭客,是因為發現駭客使用的惡意軟體類型、用於發動攻擊的網路基礎設施,以及鎖定的攻擊目標,都符合中國情報蒐集的優先事項。
 
這些中國駭客冒充美國人工智慧(AI)專家,包括白宮科技政策辦公室前首席副主任帕克(Lynne Parker)等其他美國AI專家的身分,撰寫郵件給智庫、大學及其他組織AI專家,信中通常會提出以AI為主題的合作或倡議,隨後引導目標對象進入竊取密碼的網站。
 

 
 

中國駭客冒充白宮前官員 寄信給另一名白宮前官員

 
而駭客的寄信對象,包括「從事AI監管、出口管制和國家AI戰略工作的專家」。路透社獨立確認其中一人是曾任白宮官員、現任賓州大學媒體、科技與民主中心負責人的恩戈勒(Alex Engler)。
 
恩格勒9月30日告訴路透社,他收到一封看似由帕克(Parker)寄來的電子郵件,邀請他「加入一項新的AI政策計畫」,但他當時看著這封郵件「隱約感覺有點不對勁」,因此向同行確認後,發現寄件者是冒牌貨。
 
 

中國駭客盯上AI政策圈 不到10人遭鎖定疑為探美國底牌

 
恩格勒表示,他無法推測為什麼會有人試圖駭入他的帳號。不過,Proofpoint表示,這波攻擊鎖定少數幾個組織中的不到10人,再加上從駭客下手的目標來看,可能不只想竊取技術,也想打探美國如何制定AI政策。
 
帕克告訴路透社,7月初有兩人收到收到假冒她名義寄出的可疑訊息,恩格勒就是其中之一,也認為中國涉入的分析合乎情理。「美國和中國正在AI領域競爭,」帕克說,「試圖讓AI政策領域的人透露他們的AI政策規劃,如果這確實是對方的目的,並不令人意外。」
 
 
更多新聞:獨家/96家企業名單曝光!駭客開始「賣門票」 資安署應變措施出爐