
Chińscy hakerzy podszywają się pod urzędników USA, by atakować ekspertów ds. polityki AI
Chińska grupa cyberprzestępcza TA419 podszywała się pod byłych urzędników Białego Domu oraz badaczy AI, aby zaatakować niespełna 10 specjalistów ds. polityki w Stanach Zjednoczonych i Japonii – poinformowała firma Proofpoint.
Kampania phishingowa wymierzona w specjalistów ds. polityki AI
Firma ds. cyberbezpieczeństwa Proofpoint poinformowała 1 października 2026 r., że powiązana z chińskim państwem grupa hakerska TA419 atakuje ekspertów zajmujących się polityką sztucznej inteligencji w Stanach Zjednoczonych i Japonii. Grupa działa co najmniej od 2025 r., wielokrotnie próbując wyłudzić dane uwierzytelniające od osób z think tanków, uniwersytetów, wykonawców sektora obronnego oraz kancelarii prawnych. Zamiast skupiać się wyłącznie na kodzie źródłowym technologii, operacja koncentrowała się na specjalistach pracujących nad regulacjami AI, kontrolą eksportu i krajowym planowaniem strategicznym. Proofpoint przypisał tę aktywność chińskiemu wywiadowi na podstawie wariantów złośliwego oprogramowania, infrastruktury serwerowej i doboru celów, zauważając, że kampania objęła mniej niż 10 osób w kilku organizacjach.
Podszywanie się pod byłych urzędników Białego Domu i przedstawicieli branży
Hakerzy podszywali się pod znane postacie z sektora technologii i polityki, aby kierować ofiary na strony wyłudzające dane lub przesyłać zainfekowane załączniki. W lutym 2026 r. grupa przyjęła tożsamość starszego pracownika firmy Anthropic, kontaktując się z analitykiem think tanku w celu uzyskania opinii na temat wojskowych zastosowań modelu Claude. Od początku lipca 2026 r. grupa wykorzystywała tożsamości Lynne Parker, byłej zastępczyni dyrektora Biura Polityki Naukowo-Technologicznej Białego Domu, oraz Caroline Crebo-Rediker, byłej ekonomistki Departamentu Stanu. Wiadomości zawierały prośby o dołączenie do fikcyjnych paneli doradczych lub pomoc w przygotowaniu raportu Senatu na temat kontroli eksportu AI.
Alex Engler, dyrektor Penn Center on Media, Technology, and Democracy i były urzędnik Białego Domu, otrzymał wiadomość e-mail rzekomo od Parker z zaproszeniem do udziału w inicjatywie dotyczącej polityki AI. Engler zidentyfikował nieprawidłowości w wiadomości i zweryfikował u współpracowników, że nadawca jest oszustem, zanim przekazał jakiekolwiek dane. Parker potwierdziła, że Engler był jedną z dwóch osób, które otrzymały fałszywe wiadomości wysłane w jej imieniu na początku lipca 2026 r.
Stany Zjednoczone i Chiny rywalizują w obszarze sztucznej inteligencji.
Kontrola Kongresu i międzynarodowe ostrzeżenia bezpieczeństwa
Ustalenia te zbiegają się z rosnącą kontrolą w Waszyngtonie nad cyberbezpieczeństwem twórców sztucznej inteligencji. Kongresmen Ro Khanna, członek komisji ds. Chin w Izbie Reprezentantów, wysłał 30 września 2026 r. listy do dyrektorów generalnych OpenAI, Anthropic, Google, Meta i SpaceXAI. Khanna zażądał danych na temat udokumentowanych prób uzyskania przez podmioty zagraniczne dostępu do własnościowych wag modeli AI oraz ocen wewnętrznych zabezpieczeń korporacyjnych. Choć amerykańskie firmy odnotowały przypadki chińskich konkurentów destylujących modele AI poprzez trenowanie na ich wynikach, kradzieże dokładnych wag modeli pozostają rzadkością.
Kradzież wagi zaawansowanego modelu przez wrogiego aktora niepaństwowego mogłaby zagrozić całej ludzkości, a kradzież takiej wagi przez (Chiny) mogłaby zniwelować przewagę USA w dziedzinie AI za pomocą jednego kliknięcia.
Międzynarodowe agencje bezpieczeństwa również wydały ostrzeżenia 30 września 2026 r. Brytyjski wywiad MI5 ostrzegł brytyjskie uniwersytety przed partnerstwami badawczymi z China General Technology Research Institute, podmiotem powiązanym z chińskim Ministerstwem Bezpieczeństwa Państwowego. MI5 oszacowało, że ponad 100 brytyjskich naukowców nieświadomie przyczyniło się do wzmocnienia chińskich zdolności wywiadowczych poprzez te partnerstwa. Ambasada Chin w Waszyngtonie nie odpowiedziała na prośby o komentarz w sprawie raportu Proofpoint.
- Proofpoint rozpoczyna śledzenie aktywności cybernetycznej TA419 wymierzonej w organizacje w USA i Japonii
- Hakerzy podszywają się pod pracownika Anthropic, by uzyskać opinie na temat wojskowego wykorzystania modelu Claude
- Wiadomości phishingowe podszywające się pod byłą urzędniczkę Białego Domu Lynne Parker atakują ekspertów ds. polityki AI
- Kongresmen Ro Khanna wysyła zapytanie do prezesów firm AI, a MI5 ostrzega brytyjskie uniwersytety w kwestii bezpieczeństwa badań
- Proofpoint publikuje raport szczegółowo opisujący ukierunkowane chińskie szpiegostwo przeciwko specjalistom ds. polityki AI


