
与TA419组织相关的中国黑客利用伪装成美国人工智能专家的策略进行钓鱼攻击。根据Proofpoint的报告,这些犯罪分子自2025年起活跃,目标是美国和日本的组织。这些组织包括智库、国防承包商、大学和法律公司。在最近的一次邮件中,黑客使用了曾在白宫科学技术政策办公室工作的林恩·帕克的名字。在邮件中,犯罪分子邀请受害者参与人工智能领域的合作项目,随后将他们引导至钓鱼网站以窃取凭据。据报道,这些犯罪活动影响了大约10名来自几家IT组织的员工,显示出他们选择目标的针对性。
其中一位收件人,前白宫员工和宾夕法尼亚州研究中心负责人亚历克斯·恩格勒告诉路透社,他收到了伪装成帕克的邮件,邀请他参与一个新的人工智能项目。然而,恩格勒怀疑这是欺诈,决定与其他行业专家讨论此邮件,这证实了他的怀疑:发件人是冒名顶替者。林恩·帕克也确认,在七月初,有两个人收到了以她名义发送的可疑信息。
根据Proofpoint的估计,黑客的狭窄目标选择表明他们对情报的兴趣,而不仅仅是试图窃取技术。值得注意的是,北京此前否认了网络间谍活动的指控。在九月份,记者了解到中国当局正在调查DeepSeek和Moonshot在美国的数据泄露事件。




