Proofpoint: китайские хакеры выдавали себя за сотрудника Anthropic и экс-чиновников США

Proofpoint: китайские хакеры выдавали себя за сотрудника Anthropic и экс-чиновников США

Предположительно китайские хакеры выдавали себя за сотрудника Anthropic и бывших американских чиновников в шпионской кампании, цель которой, получить представление о развитии ИИ в США. Об этом в четверг сообщила американская компания по кибербезопасности Proofpoint, расположенная в Кремниевой долине и обнаружившая эту активность. Материал опубликован на CNN.

По данным Proofpoint, хакеры атаковали почтовые ящики экспертов по экспортному контролю в сфере ИИ и по военному применению ИИ (среди прочих тем), которые работают в американских университетах, аналитических центрах и юридических фирмах. Доступ к цифровой жизни таких специалистов мог бы дать Пекину важное понимание того, как американское общество справляется с вопросом, который многие считают экзистенциальным для управления ИИ. Попытки происходили в феврале и июле.

Proofpoint не нашла свидетельств успешных взломов атакованных организаций, но, по оценке CNN, компания могла обнаружить лишь часть активности, а связанные с Пекином группы, как известно, продолжают попытки, пока не добьются цели. Штатный исследователь Proofpoint Марк Келли написал CNN по электронной почте, что компания уверена: группа действует в интересах китайского правительства, на это указывают цели атак, стабильно совпадающие с интересами китайских властей, наблюдаемая инфраструктура, технические артефакты и подтверждения от отраслевых партнёров. CNN запросила комментарий у посольства Китая в Вашингтоне; в Китае в четверг начались недельные праздники по случаю Национального дня, когда все госучреждения закрыты. Пекин регулярно отрицает обвинения США во взломах.

В первой схеме злоумышленники выдавали себя за Линн Паркер, которая работала на высокой технологической должности в Белом доме при Дональде Трампе и при Джо Байдене. От её имени человеку из американской юрфирмы отправили письмо с приглашением войти в «консультативный комитет по ИИ-политике», а затем, документ с вредоносным кодом, якобы содержащий подробности о несуществующем комитете. Настоящая Паркер, ныне почётный заместитель ректора (associate vice chancellor emerita) Университета Теннесси в Ноксвилле, рассказала CNN, что коллеги стали писать ей, получив подозрительные письма от «неё». Её первой заботой были коллеги, которые могли получить поддельное письмо; предупредить их трудно, не зная, кто именно атакован. Лично же она почувствовала грусть оттого, что отношения, выстроенные за карьеру, использовали злоумышленники, чтобы обманывать других.

Во второй схеме, по данным Proofpoint, хакеры выдали себя за старшего сотрудника Anthropic. 26 февраля от его имени аналитику по ИИ-политике в американском аналитическом центре отправили письмо с темой «Request for Feedback on Military Integration of Claude» («Запрос отзыва о военной интеграции Claude»), отсылка к одной из моделей Anthropic. В ходе переписки хакеры пытались выманить у аналитика данные для входа в его почту. Имя сотрудника Anthropic в тексте не названо.

CNN приводит и контекст. На следующий день после того письма администрация Трампа приказала федеральным ведомствам и подрядчикам военных прекратить работу с Anthropic после отказа компании разрешить Пентагону использовать её ИИ без ограничений. В источнике не сказано, что письмо связано с этим приказом. Трамп на прошлой неделе обсуждал ИИ с Си Цзиньпином в Белом доме, но существенного соглашения по технологии достичь не удалось; Трамп сопротивляется призывам ввести ограничения для передовых моделей, опасаясь отстать от Китая. В прошлом месяце администрация обвинила китайские ИИ-компании в краже коммерческих секретов американских аналогов «в промышленных масштабах»; Китай отверг обвинения. Британская МИ-5 в среду заявила, что британские учёные вносили вклад в исследования по ИИ и кибербезопасности для китайского института, тесно связанного с китайской разведкой; в ряде случаев учёные могли не знать об этой связи.

По словам отслеживающих китайских кибероператоров экспертов, те нацелены практически на все уровни ИИ-экосистемы, от полупроводников до людей, посвятивших ИИ карьеру. Конкурентоспособность США в ИИ, по оценке экспертов, может зависеть от того, насколько хорошо страна защитит эту экосистему. Паркер подчеркнула, что правильная ИИ-политика важна для национальной безопасности и экономической конкурентоспособности, и это включает защиту людей и институтов, чья экспертиза помогает принимать такие решения.

Ключевые факты

  • Proofpoint сообщила: предположительно китайские хакеры в феврале и июле атаковали почту экспертов по экспортному контролю и военному применению ИИ в университетах, аналитических центрах и юрфирмах США.
  • Злоумышленники выдавали себя за Линн Паркер, бывшую высокопоставленную технологическую чиновницу Белого дома, и звали юриста в фальшивый «консультативный комитет по ИИ-политике», присылая документ с вредоносным кодом.
  • 26 февраля от имени старшего сотрудника Anthropic аналитику think tank отправили письмо «Request for Feedback on Military Integration of Claude»; цель, выманить данные для входа в почту.
  • Успешных взломов Proofpoint не обнаружила, но могла увидеть лишь часть активности; принадлежность группы к китайским властям Proofpoint называет уверенной оценкой.
  • Контекст от CNN: напряжённость вокруг ИИ в отношениях США и Китая, приказ администрации Трампа прекратить работу с Anthropic на следующий день после письма и предупреждение МИ-5 о связях британских учёных с китайским институтом.

Почему это важно

Атака нацелена не на инфраструктуру компаний, а на людей, которые формируют ИИ-политику: экспертов по экспортному контролю и военному применению ИИ. По формулировке CNN, доступ к их цифровой жизни мог бы дать Пекину ценные сведения о том, как США осмысляют управление ИИ. Новость появилась на фоне острой конкуренции США и Китая в ИИ: недавних обвинений администрации Трампа в краже коммерческих секретов, встречи Трампа с Си Цзиньпином без существенного соглашения и предупреждения британской МИ-5. Эксперты, на которых ссылается CNN, считают, что китайские кибероператоры нацелены практически на все уровни ИИ-экосистемы, от полупроводников до людей.

Кому это важно

Прежде всего исследователям, консультантам и юристам, работающим с ИИ-политикой, экспортным контролем и военными применениями ИИ в университетах, аналитических центрах и юрфирмах: именно они оказались целями. Также тем, чьё имя может быть использовано для обмана коллег: случай Паркер показывает, что человек, от чьего имени пишут, часто узнаёт об этом лишь по реакции получателей. Интересна новость и компаниям вроде Anthropic, чьё имя и название модели использовали как приманку.

Как это применить

Источник не даёт инструкций, но из описанных схем следуют очевидные признаки: неожиданное приглашение в «комитет» или запрос отзыва от известного человека, за которым идёт документ или просьба ввести учётные данные. Такие письма стоит проверять по независимому каналу связи с якобы отправителем, а вложения от неожиданных корреспондентов не открывать. Это вывод пересказчика из описанных случаев, а не рекомендация Proofpoint или CNN.

Можно ли доверять

Основа материала, данные Proofpoint, американской компании по кибербезопасности, которая обнаружила активность; её представитель Марк Келли заявил CNN, что компания уверена в связи группы с китайским правительством, и привёл основания (цели, инфраструктура, технические артефакты, подтверждения партнёров). Это оценка компании, а не установленный судом или властями факт. Название группы в тексте не приводится. Позиция Китая не получена: CNN запросила комментарий у посольства, а Пекин, как отмечено, регулярно отрицает обвинения во взломах. Рассказ Паркер подтверждает сам факт использования её имени.

Риски и подводные камни

Отсутствие подтверждённых взломов не значит безопасности: по оценке CNN, Proofpoint могла выявить лишь часть активности, а связанные с Пекином группы, как известно, повторяют попытки до успеха. Не стоит выводить из текста лишнего: источник не говорит, что письмо от имени сотрудника Anthropic связано с приказом администрации против компании, лишь отмечает, что приказ последовал на следующий день. Реакция Anthropic в материале не приводится. Имена сотрудника Anthropic, юрфирмы и аналитического центра не названы.

«Мы уверены, что [хакерская группа], связанная с китайским правительством угроза, исходя из целей атак, которые стабильно совпадают с интересами китайского правительства, наблюдаемой инфраструктуры и технических артефактов, а также подтверждений от отраслевых партнёров.»

— Марк Келли, штатный исследователь Proofpoint, в письме CNN