Hackers ligados à China se fizeram passar por ex-funcionários dos EUA e ex-funcionário da Anthropic para atacar especialistas em IA.

✍️ Redação AR NEWS 24H ⏱️ 6 min de leitura
Hackers ligados à China se fizeram passar por ex-funcionários dos EUA e ex-funcionário da Anthropic para atacar especialistas em IA.

Hackers chineses se fizeram passar por um ex-alto funcionário de tecnologia da Casa Branca, um ex-economista do Departamento de Estado e um alto funcionário da Anthropic em tentativas de invadir as contas na nuvem de especialistas em políticas de inteligência artificial, de acordo com descobertas da empresa de segurança cibernética Proofpoint, divulgadas na quinta-feira.

As campanhas visavam pesquisadores de centros de estudos, universidades e escritórios de advocacia, usando convites para aconselhar sobre políticas de IA e controles de exportação para iniciar conversas. Assim que os destinatários respondiam, os atacantes enviavam links projetados para roubar suas credenciais de login da Microsoft, de acordo com as descobertas.

Entre as pessoas imitadas estavam Lynne Parker, ex-diretora adjunta principal do Escritório de Política Científica e Tecnológica da Casa Branca, e Heidi Crebo-Rediker, que atuou como a primeira economista-chefe do Departamento de Estado.

A Proofpoint associou a atividade a um grupo identificado como TA419, descrevendo-o como uma organização alinhada à China que apoia os interesses de inteligência de Pequim. O relatório não informa quantas pessoas foram alvo do ataque, se alguma conta foi comprometida com sucesso ou se os atacantes obtiveram alguma informação.

A partir de 8 de julho, os hackers se fizeram passar por Parker e, em seguida, por Crebo-Rediker em mensagens convidando especialistas em IA a participar de um fictício "Comitê Consultivo de Políticas de IA" ou a contribuir para um suposto relatório do Comitê de Relações Exteriores do Senado sobre controles de exportação e cadeias de suprimentos de IA. Entre os cargos ocupados por Parker na Casa Branca, estavam o de diretor assistente para IA e o de diretor fundador do Escritório da Iniciativa Nacional de IA. Crebo-Rediker, atualmente pesquisador sênior do Conselho de Relações Exteriores, trabalhou anteriormente como chefe de finanças e economia internacional do Comitê de Relações Exteriores do Senado.

Após o destinatário interagir com as mensagens iniciais, os atacantes enviavam mensagens subsequentes direcionando os alvos para uma página falsa do OneDrive, usada para tentar o roubo da conta.

O grupo também havia usado uma abordagem semelhante em fevereiro, se passando por um funcionário sênior da Anthropic em um e-mail para um analista de políticas de IA em um think tank americano, disse a Proofpoint. O assunto do e-mail era "Solicitação de feedback sobre a integração militar do Claude", fazendo alusão ao debate em curso sobre o uso militar dos modelos de IA da empresa. A pesquisa não revelou o nome do funcionário cuja identidade foi revelada.

Os hackers "têm demonstrado consistentemente interesse em alvos relacionados à defesa, segurança nacional, energia, relações internacionais e política externa, predominantemente com ligações aos EUA e ao Japão", afirma o relatório. "O ataque a especialistas em políticas de IA representa uma extensão desse escopo, e não um desvio dele."

Em um e-mail enviado à Nextgov/FCW, Parker confirmou que tomou conhecimento da fraude em 9 de julho, quando dois destinatários a contataram por canais distintos para perguntar se ela havia enviado os e-mails. Ela informou-lhes que as mensagens eram fraudulentas e alertou outros colegas.

O desafio é que, sem saber quem são os alvos dos criminosos, é difícil alcançar todos que possam estar em risco”, disse Parker.
É pessoalmente perturbador ver a confiança e os relacionamentos que construí ao longo da minha carreira sendo explorados para enganar outras pessoas”, acrescentou. “Atacar pessoas da área pode ser uma forma de obter acesso a informações e redes valiosas. Proteger a liderança americana em IA exige proteger as pessoas e instituições por trás dela e reconhecer que os relacionamentos de confiança também podem se tornar um alvo.”

Crebo-Rediker e Anthropic não responderam aos pedidos de comentários. A embaixada da China em Washington, D.C., também foi contatada. Autoridades chinesas têm negado sistematicamente as alegações de espionagem e ataques cibernéticos patrocinados pelo Estado.

A decisão de visar pesquisadores de políticas públicas destaca as crescentes ameaças à inteligência na corrida global pela IA entre os EUA, a China e outros Estados-nação. O acesso às contas de especialistas pode expor discussões privadas e contatos profissionais relevantes para decisões sobre o desenvolvimento, o uso militar e a venda de IA no exterior. A abordagem dos ciberespiões também ilustra como os atacantes continuam explorando a dinâmica das trocas profissionais rotineiras para coletar informações.

As descobertas também surgem em um momento em que as empresas de IA ganham um papel cada vez mais direto no debate em Washington sobre como supervisionar a tecnologia em rápida evolução. O presidente Donald Trump reuniu-se com líderes do setor na terça-feira para endossar compromissos voluntários de segurança da IA. O CEO da Anthropic, Dario Amodei, também jantou com Trump no domingo.

A Proofpoint descobriu que os atacantes registraram endereços da web se passando pela Heritage Foundation, pelo ministro da Defesa do Japão, Shinjiro Koizumi, e pela Associação de Intercâmbio Japão-Taiwan. Fingir ser essas figuras e organizações pode ajudar os hackers a convencer os especialistas de que um e-mail malicioso vale a pena ser analisado.

Don Styer, ex-oficial do Corpo de Abastecimento da Marinha e vice-presidente executivo de serviços federais da Consulting Solutions, afirmou em entrevista que os atacantes podem explorar a confiança por meio de falsificação de identidade ou solicitações aparentemente rotineiras. Ele acrescentou que adversários estrangeiros valorizam informações que não encontram em fontes públicas e podem combinar detalhes aparentemente inócuos para construir uma visão mais completa do alvo.

A divulgação por meio de contatos profissionais tem sido usada há muito tempo como ferramenta de inteligência. O Nextgov/FCW noticiou em janeiro que uma suposta organização de espionagem chinesa abordou um ex-alto funcionário do Departamento de Estado no ano passado, oferecendo-se para financiar uma pesquisa sobre a política dos EUA em relação à Venezuela.

Em junho, o Consórcio Internacional de Jornalistas Investigativos relatou que seus repórteres receberam ofertas de consultoria suspeitas após a publicação de uma investigação sobre a repressão transnacional na China. Em outro caso, o MI5 britânico acusou na quarta-feira o Instituto Geral de Pesquisa Tecnológica da China de financiar trabalhos acadêmicos para aprimorar as capacidades de inteligência chinesas. Mais de 100 acadêmicos baseados no Reino Unido contribuíram para seus projetos, incluindo pesquisas envolvendo inteligência artificial e segurança cibernética, segundo a agência, que acrescentou que muitos participantes podem não ter tido conhecimento dos vínculos do instituto com a inteligência.

A ação ocorre em meio a preocupações mais amplas dos EUA sobre os esforços chineses para se apropriar das capacidades de IA americanas. No início do mês passado, a NSA e outras agências acusaram desenvolvedores chineses de conduzir campanhas de extração de dados em larga escala, que utilizam respostas de modelos americanos avançados para treinar sistemas concorrentes.

Os atacantes revelados nas descobertas da Proofpoint "provavelmente continuarão a visar centros de estudos e especialistas em políticas que trabalham em tecnologias e em regiões geográficas de particular interesse para o governo chinês" e "provavelmente também continuarão a falsificar as identidades de verdadeiros especialistas no assunto", afirmou a empresa.

AR NEWS 24H - Adicione como fonte preferida no Google
Adicione o AR NEWS como fonte favorita no Google News
🌐 Traduzido e adaptado
Adicionar como fonte preferida
AR NEWS 24H
Adicionar

Postar um comentário

0Comentários
* Por favor, não faça spam aqui. Todos os comentários são revisados ​​pelo administrador.