Proofpoint zegt dat aanvallers zich voordeden als een senior medewerker van Anthropic en een onderzoeker bij een denktank een e-mail stuurden met als onderwerp 'Verzoek om feedback over militaire integratie van Claude'.
In een nieuw rapport stelt cybersecuritybedrijf Proofpoint dat hackersgroep TA419, die aan China wordt toegeschreven, vervalste identiteiten gebruikte – waaronder die van onderzoekers van Anthropic en voormalige medewerkers van het Witte Huis – om gevoelige informatie te verkrijgen over de ontwikkeling van kunstmatige intelligentie in de Verenigde Staten. Volgens Proofpoint richtte de campagne zich op AI-beleidsdeskundigen bij denktanks, universiteiten en advocatenkantoren.
Omvang en methoden
Volgens het rapport begonnen de aanvallers met geloofwaardig ogende, ogenschijnlijk onschuldige berichten. Daarin nodigden ze ontvangers uit om lid te worden van een fictieve 'adviescommissie voor AI-beleid' of mee te werken aan een verzonnen rapport voor de Senaatscommissie voor Buitenlandse Betrekkingen. Na een korte berichtenwisseling stuurden de aanvallers bestanden met malware, bedoeld om toegang te krijgen tot de cloudaccounts van de doelwitten.
Proofpoint wijst op één geval waarin de groep zich voordeed als een senior medewerker van Anthropic en een beleidsonderzoeker een bericht stuurde met als onderwerp 'Verzoek om feedback over militaire integratie van Claude'. Volgens het bedrijf maakten de aanvallers ook gebruik van vermeende eerdere banden met het Witte Huis om hun geloofwaardigheid te vergroten.

Toeschrijving en beleidscontext
Mark Kelly, onderzoeker bij Proofpoint, vertelde CNN dat deskundigen ervan overtuigd zijn dat TA419 een aan Peking gelieerde dreigingsactor is. Volgens Proofpoint is die conclusie gebaseerd op de consistente afstemming van de doelwitten op de belangen van de Chinese regering, waargenomen infrastructuur en technische indicatoren, evenals bevestigingen van branchepartners.
Het rapport verschijnt tegen de achtergrond van een gespannen Amerikaanse discussie over toezicht op AI. Proofpoint wijst op publieke en industriële oproepen tot regulering, een standpunt dat wordt onderschreven door CEO Dario Amodei. Hij heeft gewaarschuwd voor oncontroleerbare risico's van de technologie. Tegelijkertijd hebben figuren als Donald Trump, Mark Zuckerberg en Jensen Huang voorstellen voor regulering bekritiseerd. Een Amerikaanse bijeenkomst van leiders uit de industrie resulteerde in een document dat werd omschreven als een 'ethisch bindende' overeenkomst. Donald Trump zei dat die zelfregulering mogelijk zou maken. Voorstanders van een bredere aanpak stellen dat de Verenigde Staten hun voorsprong in een AI-wapenwedloop niet aan China mogen prijsgeven.
Proofpoint waarschuwde dat TA419 waarschijnlijk denktanks en AI-beleidsdeskundigen zal blijven aanvallen, terwijl de groep zich blijft voordoen als legitieme, gezaghebbende partijen.
.webp)



Laat een reactie achter
Reacties
Nog geen reacties. Wees de eerste.