Page Nav

HIDE

Pages

Classic Header

{fbt_classic_header}

ΕΘΝΙΚΑ ΘΕΜΑΤΑ - ΣΚΛΑΒΕΣ ΠΑΤΡΙΔΕΣ

Breaking News:

latest

Κινέζοι χάκερ προσποιήθηκαν στελέχη της Anthropic για να κλέψουν πληροφορίες γύρω από την AI

  Ομάδα κυβερνοκατασκοπείας που συνδέεται με την Κίνα φέρεται να πλαστοπροσώπησε ερευνητές της Anthropic και πρώην στελέχη της αμερικανικής...

 



Ομάδα κυβερνοκατασκοπείας που συνδέεται με την Κίνα φέρεται να πλαστοπροσώπησε ερευνητές της Anthropic και πρώην στελέχη της αμερικανικής κυβέρνησης, σε μια στοχευμένη εκστρατεία phishing. Στόχος της ήταν ειδικοί πολιτικής για την τεχνητή νοημοσύνη σε think tanks, Πανεπιστήμια και δικηγορικές εταιρείες, με τους δράστες να επιδιώκουν πρόσβαση σε λογαριασμούς cloud και ευαίσθητες πληροφορίες για την αμερικανική ανάπτυξη του ΑΙ.

Πώς λειτούργησε η απάτη

Η εκστρατεία αποδίδεται από την εταιρεία κυβερνοασφάλειας Proofpoint στην ομάδα TA419, την οποία η εταιρεία θεωρεί με υψηλή βεβαιότητα απειλητικό παράγοντα ευθυγραμμισμένο με τα συμφέροντα της κινεζικής κυβέρνησης. Οι δράστες έστελναν φαινομενικά κανονικές προσκλήσεις προς ειδικούς, καλώντας τους να συμμετάσχουν σε μια υποτιθέμενη «Συμβουλευτική Επιτροπή για την πολιτική στον τομέα της Τεχνητής Νοημοσύνης» ή να συνεισφέρουν σε μια φανταστική έκθεση της Επιτροπής Εξωτερικών Σχέσεων της Γερουσίας των ΗΠΑ. Ακολουθούσε ανταλλαγή ορισμένων email, ώστε η επικοινωνία να μοιάζει αξιόπιστη και να «χτιστεί» εμπιστοσύνη και μόνο σε επόμενο στάδιο αποστελλόταν το κακόβουλο έγγραφο, που ήταν σχεδιασμένο να υποκλέπτει πρόσβαση στους λογαριασμούς του παραλήπτη που βρίσκονται στο cloud.

Το όνομα της Anthropic ως δόλωμα

Σε μία από τις περιπτώσεις που περιγράφονται, οι χάκερ χρησιμοποίησαν την ταυτότητα ανώτερου στελέχους της Anthropic και το θέμα email «Request for Feedback on Military Integration of Claude» (“Αίτημα για σχόλια σχετικά με την ένταξη του Claude στις ένοπλες δυνάμεις”). Το μήνυμα στάλθηκε σε άτομο που εργαζόταν σε think tank, εκμεταλλευόμενο ένα θέμα με υψηλό ενδιαφέρον, δηλαδή τη στρατιωτική χρήση του Claude και της γενετικής AI. Μεταξύ των ατόμων των οποίων η ταυτότητα πλαστογραφήθηκε ήταν και η Lynne Edwards Parker, πρώην αναπληρώτρια διευθύντρια του Γραφείου Επιστημονικής και Τεχνολογικής Πολιτικής του Λευκού Οίκου στην κυβέρνηση Μπάιντεν. Η ίδια δήλωσε στο CNN ότι η υπόθεση είναι ιδιαίτερα ανησυχητική, καθώς κακόβουλοι παράγοντες εκμεταλλεύτηκαν τις επαγγελματικές σχέσεις και τα δίκτυα εμπιστοσύνης για να παραπλανήσουν άλλους ανθρώπους.

Τι επιδιώκουν οι hackers

Τα θύματα που επέλεξε η ομάδα δεν ήταν απαραίτητα μηχανικοί ή εργαζόμενοι μέσα στις εταιρείες τεχνητής νοημοσύνης. Η στόχευση περιλάμβανε ανθρώπους σε οργανισμούς πολιτικής, ακαδημαϊκά ιδρύματα και νομικές εταιρείες, ομάδες δηλαδή που μπορεί να έχουν πρόσβαση σε προσχέδια πολιτικών, ιδιωτικές αναλύσεις, μη δημοσιευμένες συνεργασίες, συζητήσεις με την κυβέρνηση ή πληροφορίες για τη στρατηγική της αμερικανικής βιομηχανίας τεχνητής νοημοσύνης.

Η Proofpoint εκτιμά ότι η TA419 είναι πιθανό να συνεχίσει να στοχεύει ειδικούς, οργανισμούς και τεχνολογίες που θεωρούνται σημαντικές για την κινεζική κυβέρνηση. Εκτιμά επίσης ότι οι δράστες θα εξακολουθήσουν να μιμούνται υπαρκτά πρόσωπα με κύρος, επειδή αυτή η μέθοδος αυξάνει δραστικά τις πιθανότητες να ανοίξει κάποιος ένα αρχείο ή να παραδώσει πρόσβαση στον λογαριασμό του.

Δεν υπάρχουν σχόλια

Σημείωση: Μόνο ένα μέλος αυτού του ιστολογίου μπορεί να αναρτήσει σχόλιο.