
黑客網路攻擊示意圖(圖片來源:JACK GUEZ/AFP via Getty Images)
【看中國2026年10月1日訊】(看中國記者田淨心編譯/綜合報導)美國網路安全公司普魯夫波因特(Proofpoint)週四發布報告稱,一個被代號為TA419的中國黑客組織,自2025年4月以來持續冒充美國人工智慧(AI)領域專家包括前財政部長和知名AI企業高管,試圖入侵人工智慧政策專家的雲賬戶。這些攻擊活動的目標是智庫、大學和律師事務所的研究人員,向這些AI政策專家發送郵件,試圖竊取其郵箱及雲賬戶密碼。這是TA419首次被公開披露。
報告顯示,TA419的行動分多個階段。今年2月,該組織向美國人工智慧公司安特羅皮克(Anthropic)的一名高級員工聯繫,聯繫了一名智庫的人工智慧政策分析師,郵件中要求對方就克勞德(Claude)模型的軍事用途提供反饋。
從7月8日起,冒充升級為美國前政府官員。黑客先是冒充斯坦福科技政策辦公室(Office of Science and Technology Policy)前副主任琳恩.帕克(Lynne Parker),並又冒充國務院(State Department)前首席經濟學家海蒂.克雷博-雷迪克(Heidi Crebo-Rediker)。帕克曾任亞特蘭大人工智慧助理主任和國家人工智慧倡議辦公室(National AI Initiative)辦公室)創始主任;克雷博-雷迪克現為美國對外關係委員會(Council onForeignRelations)高級研究員。
TA419的手段被Proofpoint報告稱為「先建立信任,再實施竊取」。第一封郵件刻意寫得「平平無奇」:邀請目標加入一個虛構的「人工智慧政策諮詢委員會」,或為一份名為「參議院外交關係委員會」的「關於AI出口管制與供應鏈的報告」供稿。
一旦目標回覆,黑客便繼續發送一個短鏈接。點擊後經過多級跳轉,最終落到一個偽造的微軟雲盤(OneDrive)登錄頁面。但不是普通的假頁面——攻擊者部署的是「中間人攻擊」(Adversary-in-the-Middle,簡稱AitM)反向代理,基於開源的「無框瀏覽器中瀏覽器」(Frameless BitB)釣魚工具包搭建。
這套系統的厲害之處在於:它把受害者在假頁面輸入的微軟365(Microsoft 365)賬號密碼實時轉發給微軟正版伺服器,連多參數認證(Multifactor Authentication,簡稱MFA)驗證碼和條件訪問檢查一併通過,TA419則在後臺悄悄收走「會話Cookie」(session)報告還指出,攻擊者編寫了自研模塊來監控受害者進行到登錄流程的哪一步,會自動勾選「保持登錄狀態」以延長竊取的會話長度,並在瞬間驗證碼立即填入。
美國有限電視新聞網(CNN)引述的專家提醒,這意味著傳統多因素認證的安全價值取決於部署的是哪種認證、用戶以及地球哪條路徑進入登錄頁。
普魯夫波因拒絕具體目標姓名,僅稱目標包括「從事AI監管、出口管制和國家AI戰略的專家」,以及研究AI軍事應用的人員,總數不到10人,分布在少數幾家機構。公司據此判斷,這是一次「針對美國制定的情報收集」的政策,而非簡單的技術盜竊。
報告還發現,TA419註冊過冒充身份的域名,包括冒充日本防衛大臣小泉進次郎和日本臺灣交流協會的網址,冒充這些人物和機構可以幫助黑客說服專家,讓他們相信惡意郵件值得他們花費時間。
路透社獨立確認了其中一個目標:前白宮官員、現赫爾大學媒體、技術與民主中心主任亞歷克斯.恩格勒(Alex Engler)。恩格勒週三對路透社表示,他收到了來自帕克的郵件,邀請他「加入一個新的人工智慧政策項目」,「但隱隱有些不太勁」,在與該領域其他人核實後,確認遭遇了冒充者。他表示無法揣測對方為何盯上自己。
帕克本人證實,7月初有同事收到冒充她的可疑信息。他對路透社表示,中方牽涉其中的指控「說通得」:「美國和中國正在人工智慧領域競爭。如果目標真是為了套取美國人工智慧政策計畫的相關信息,那一點也不意外。」
普魯夫波因特將攻擊襲擊定位中國的依據有三項:使用的惡意軟體類型、搭建攻擊的網路基礎、以及目標選擇與中國情報設施的焦點。
公司研究員馬克.凱利(Mark Kelly)在回覆CNN的郵件中稱:「基於與中共政府利益高度一致的目標選擇、建立到的基礎設施和技術漏洞,以及行業夥伴的佐證,我們有充分把握認定,TA419是受中國政府支持的黑客組織。」
普魯夫波因特在官方博客中寫道,此次行動可能服務於中共更廣泛的情報目標,即摸清美國人工智慧政策與監管格局的動向,其背景是激烈的戰略競爭、模型蒸餾指控,以及美中之間的出口管制交鋒。
看完那這篇文章覺得
























排序