Hackeri chinezi s-au dat drept experţi americani în inteligenţă artificială, inclusiv drept un fost oficial guvernamental, în încercarea de a obţine acces la e-mailurile unor specialişti în AI din think tank-uri, universităţi şi alte organizaţii, a anunţat joi compania de securitate cibernetică Proofpoint.
Potrivit unui raport al companiei, gruparea, identificată de Proofpoint sub numele „TA419”, încearcă cel puţin din 2025 să obţină parolele unor persoane care lucrează pentru think tank-uri americane şi japoneze, contractori din industria de apărare, universităţi şi firme de avocatură.
Proofpoint a atribuit operaţiunile grupării chineze pe baza tipurilor de malware folosite, a infrastructurii de internet utilizate în atacuri şi a profilului ţintelor vizate, despre care compania susţine că se suprapun cu priorităţile serviciilor chineze de informaţii.
În cea mai recentă campanie, hackerii au trimis e-mailuri pretinzând că sunt experţi în inteligenţă artificială sau în domeniul politicilor publice. Printre identităţile folosite s-a numărat cea a lui Lynne Parker, fost principal adjunct al directorului Biroului pentru Politică Ştiinţifică şi Tehnologică al Casei Albe.
Mesajele propuneau, de regulă, colaborări sau iniţiative în domeniul inteligenţei artificiale, după care destinatarii erau direcţionaţi către site-uri concepute pentru furtul parolelor, potrivit Proofpoint.
Ambasada Chinei la Washington nu a răspuns imediat unei solicitări de comentarii. Beijingul a negat în repetate rânduri că ar desfăşura operaţiuni de spionaj cibernetic.
Proofpoint a refuzat să dezvăluie identitatea persoanelor vizate, precizând doar că printre acestea se numără „experţi care lucrează în domeniul reglementării AI, al controalelor la export şi al strategiei naţionale privind inteligenţa artificială”.
Reuters a reuşit să identifice independent una dintre ţinte: Alex Engler, fost oficial al Casei Albe şi actual director al Penn Center on Media, Technology, and Democracy.
Engler a declarat pentru Reuters că a primit un e-mail care părea să provină de la Parker şi prin care era invitat „să se alăture unui nou proiect de politici în domeniul AI”. Mesajul i s-a părut însă „uşor, vag suspect”, iar după ce a discutat cu alte persoane din domeniu şi-a dat seama că expeditorul era un impostor.
Engler a spus că nu poate specula asupra motivelor pentru care cineva ar fi încercat să îl compromită. Proofpoint consideră însă că profilul operaţiunii - care a vizat mai puţin de zece persoane din câteva organizaţii - indică „un interes de informaţii faţă de procesul de elaborare a politicilor din SUA, mai degrabă decât exclusiv furtul de tehnologie”.
Parker a declarat pentru Reuters că Engler este una dintre cele două persoane despre care ştie că au primit, la începutul lunii iulie, mesaje suspecte trimise în numele ei. Ea a adăugat că ipoteza implicării Chinei este plauzibilă.
„Statele Unite şi China se află într-o competiţie în domeniul AI”, a spus Parker. „Încercarea de a-i determina pe cei implicaţi în politicile privind inteligenţa artificială să dezvăluie informaţii despre planurile lor în acest domeniu - dacă acesta a fost într-adevăr obiectivul - nu este surprinzătoare.”
Atacurile descrise de Proofpoint se înscriu într-o serie mai amplă de operaţiuni de spionaj cibernetic pe care autorităţile americane le-au atribuit în ultimii ani unor grupări sprijinite de statul chinez. Ţintele au variat de la oficiali guvernamentali şi companii de telecomunicaţii până la infrastructură critică, contractori din apărare, universităţi şi think tank-uri.
Unul dintre cele mai importante cazuri este cel al grupării Volt Typhoon. Agenţiile americane de securitate au anunţat că hackerii au reuşit să pătrundă în reţelele unor operatori americani din sectoarele comunicaţiilor, energiei, transporturilor şi sistemelor de apă. CISA, NSA şi FBI au evaluat cu un grad ridicat de încredere că obiectivul operaţiunilor nu era doar spionajul, ci şi obţinerea şi menţinerea accesului la infrastructură astfel încât aceasta să poată fi perturbată în eventualitatea unei crize sau a unui conflict. Printre zonele vizate s-a aflat şi Guam, teritoriu american cu o importanţă militară strategică în Pacific.
O altă operaţiune de amploare, denumită Salt Typhoon, a compromis infrastructura mai multor mari companii americane de telecomunicaţii şi furnizori de internet. FBI a anunţat în aprilie 2025 că atacatorii au reuşit să fure înregistrări privind apelurile, un număr limitat de comunicaţii private ale unor persoane vizate şi anumite informaţii legate de solicitări de interceptare formulate de autorităţile americane. Departamentul Trezoreriei a legat gruparea de China şi a sancţionat compania Sichuan Juxinhe Network Technology pentru implicarea directă în operaţiune.
Tot în această perioadă, infrastructura informatică a Departamentului Trezoreriei SUA a fost compromisă. În ianuarie 2025, Washingtonul l-a sancţionat pe hackerul Yin Kecheng, despre care autorităţile americane afirmă că este afiliat Ministerului chinez al Securităţii Statului şi că a fost implicat în compromiterea reţelei departamentului.
Operaţiunile chineze au vizat şi comunicaţiile unor oficiali. În 2023, Microsoft a anunţat că gruparea denumită Storm-0558, pe care compania a identificat-o drept un actor cu baza în China axat pe spionaj, a obţinut acces la conturile de e-mail ale aproximativ 25 de organizaţii, inclusiv agenţii guvernamentale. Hackerii au folosit token-uri de autentificare falsificate pentru a accesa e-mailurile victimelor.
Washingtonul a acuzat separat gruparea APT31 de o campanie îndelungată de spionaj. Departamentul Trezoreriei afirmă că aceasta este formată din ofiţeri chinezi de informaţii, hackeri contractaţi şi personal de sprijin care desfăşoară operaţiuni pentru Departamentul pentru Securitatea Statului din Hubei. Printre ţintele identificate de autorităţile americane s-au numărat angajaţi ai Casei Albe, oficiali ai departamentelor de Stat, Justiţie, Comerţ şi Trezorerie, senatori republicani şi democraţi, precum şi instituţii militare americane.
În martie 2025, Departamentul american al Justiţiei a pus sub acuzare zece cetăţeni chinezi într-un alt caz, legat de compania i-Soon. Procurorii americani susţin că opt dintre inculpaţi erau angajaţi ai companiei, iar alţi doi erau oficiali chinezi care coordonau atacurile. Printre ţinte s-ar fi aflat agenţii guvernamentale americane, un organism legislativ statal, organizaţii media, disidenţi şi alte persoane sau instituţii considerate de interes pentru Beijing.
Autorităţile americane au atribuit Chinei şi activitatea grupării Flax Typhoon, activă cel puţin din 2021 şi concentrată inclusiv asupra organizaţiilor din sectoarele americane de infrastructură critică. În ianuarie 2025, Departamentul Trezoreriei a sancţionat compania chineză Integrity Technology Group, despre care a afirmat că a sprijinit operaţiunile grupării.
În ansamblu, acuzaţiile formulate de Washington indică o trecere de la operaţiuni clasice de spionaj - furt de e-mailuri, documente şi date de autentificare - către campanii care urmăresc şi accesul persistent la infrastructura critică americană. În unele cazuri, autorităţile SUA consideră că un asemenea acces ar putea fi utilizat pentru perturbarea comunicaţiilor sau a serviciilor esenţiale în cazul unei crize geopolitice. Beijingul respinge în mod constant acuzaţiile potrivit cărora ar desfăşura sau sprijini operaţiuni de spionaj cibernetic.
• Senatul american cere companiilor din domeniul AI să prezinte o listă cu toate atacurile cibernetice ale Chinei asupra SUA
Un congresman democrat avertizează că Beijingul ar putea încerca să fure parametrii modelelor de inteligenţă artificială dezvoltate de OpenAI, Anthropic şi alte mari companii americane, o eventualitate care ar putea reduce avantajul Statelor Unite faţă de China în cursa pentru AI şi ar genera riscuri pentru securitatea naţională americană.
OpenAI şi Anthropic au semnalat în repetate rânduri cazuri în care companii chineze de inteligenţă artificială, precum Moonshot sau DeepSeek, ar fi folosit tehnici de „distilare” a modelelor lor, antrenându-şi propriile sisteme pe baza rezultatelor generate de modelele occidentale de ultimă generaţie. Sunt cunoscute însă puţine cazuri în care un actor rău intenţionat să fi reuşit să fure efectiv „model weights” - parametrii numerici care codifică ceea ce un model a învăţat în timpul antrenării şi care sunt esenţiali pentru funcţionarea acestuia.
Congresmanul Ro Khanna, reprezentant al Silicon Valley şi principalul democrat din Comisia specială a Camerei Reprezentanţilor pentru China, a cerut celor mai importante companii americane de AI să furnizeze informaţii despre toate tentativele cunoscute ale Chinei sau ale altor actori ostili de a obţine ilegal acces la parametrii modelelor lor.
Khanna a solicitat, de asemenea, informaţii privind măsurile de securitate cibernetică implementate de companii pentru a preveni furtul acestor tehnologii.
„Furtul parametrilor unui model avansat de către un actor nestatal ostil ar putea pune în pericol întreaga omenire, iar furtul unui astfel de model de către China ar putea eroda avantajul Americii în domeniul AI prin simpla apăsare a câtorva taste”, a scris Khanna în scrisorile adresate directorilor generali ai OpenAI, Anthropic, Google, Meta şi xAI.
„Niciodată până acum securitatea şi perspectivele economice ale unei naţiuni nu au depins într-o asemenea măsură de securitatea cibernetică a unui număr atât de mic de companii”, a adăugat congresmanul în scrisorile sale.
Ambasada Chinei la Washington şi companiile vizate nu au răspuns imediat solicitărilor de comentarii.




















































Opinia Cititorului