冒充Anthropic员工 疑似中国情报组织刺探美国AI政策

文学城原文

大家好,欢迎收听法国报纸摘要。今天周三10月7日出刊的法国全国性日报的两大焦点:首先是法国各地昨天6日约25万至45万民众走上街头,对于期间引发的暴力事件《解放报》评论道:“这一天的动员,一方面是武力展示,另一方面是充耳不闻。即使按照警方保守的估计,游行队伍、示威者和动员起来的高中生数量也表明,不满情绪并未消退,而是在持续蔓延 。”

Image d'archive / Cybersécurité 存档图片 / 网络安全。 Reuters/Kacper Pempel/Files

一位社会学者告诉《解放报》:“当前的学生运动,如同以往屡见不鲜的那样,遭到了居高临下的冷遇。然而,它所凸显的问题之一,恰恰是高中阶段的民主和公民意识。想要将他们与政治隔绝开来是误导性的:他们已经是公民,不会等着成年人来替他们了解信息、形成观点并表达出来”。这位学者认为,“与其让他们噤声,不如支持他们去寻找可靠的信息,学习辩论,并倾听不同的意见 ”,他进一步呼吁: “最重要的是,我们必须改变对他们的看法:智慧并非只存在于老年人之中。”

以色列南部城市遭哈马斯袭击三周年是另一个焦点,《十字架报》推出专题报道说,在以色列南部边陲城市奥法基姆,10月7日的创伤依然笼罩着居民的日常生活,并随着议会选举的临近,沉重地影响着他们的政治选择。安全感从未恢复。

奥法基姆市市长伊齐克·达尼诺对《十字架报》特派记者表示:“从长远来看,三年时间很长,但对于如此巨大的创伤而言,却又很短暂”,他列举了为恢复居民基本安全感而采取的措施,包括在城镇内外安装摄像头、大门和路障,以及成立巡逻队,“这种安全感已经完全消失了” 。

另一名老妇人说,她不再相信政治,也不打算参加10月27日的议会选举——这是自10月7日以来的首次选举。“他们只会说,但直到今天,我仍然一头雾水。哈马斯是怎么到这儿来的?” 她疑惑地问道,并谴责以色列军队当天早上行动迟缓。军方的调查结论是,以色列安全部队抵达该市时,大部分屠杀已经发生,而居民和当地警察独自抵抗了大约四十分钟。

在这个右翼的传统堡垒,内塔尼亚胡领导的利库德集团长期占据主导地位,人们的失望之情只能低调地、几乎是秘密地表达出来。《十字架报》最后提及,对于这些在10月7日遭受创伤的居民来说,最让他们感到恐惧的是那些与敌人勾结的以色列阿拉伯政党,以及被视为“左翼”的反对派联盟。对他们而言,安全高于一切选举考量。 “他们不会再保护我们了”,舒基·优素福在城市的主要纪念墙脚下说道。

中国发起旨在揭露美国AI秘密的奇怪攻势

在这两大焦点外,费加罗报》科技版登出报道说,网络安全公司 Proofpoint 最新发布的一份报告披露,一个据称受北京指挥、至少自2025年4月起就一直活跃的黑客组织,曾试图通过冒充 Anthropic 的一名研究人员以及多名美国高级官员,渗透美国政界圈子。

如果华盛顿最终证实这些指控,那么这波前所未有的攻击将标志着中美之间日益加剧的紧张关系进入一个新阶段。当前局势尤其敏感:特朗普政府经常指责中国 AI 企业非法“蒸馏”(distillation)美国的 AI 模型,以改进自身模型;与此同时,近几个月来,华盛顿大幅收紧了对华出口限制,限制向中国出售对于人工智能发展至关重要的芯片和其他组件。

对中国至关重要的信息

Proofpoint 将这一组织命名为“TA419”。它并不是一个普通的黑客团伙。与其说他们是黑客,不如说他们更像间谍。这个神秘小组的成员实际上似乎试图窃取一些受到中国共产党高度重视的重要信息,包括特朗普政府未来可能实施的监管措施和限制、华盛顿保持人工智能领先地位的战略方向,以及美国工业政策的大致走向。

因此,“TA419”似乎并不太关注人工智能技术本身的发展。相反,他们真正想要刺探的,可能是美国的政策机密……

“TA419”最早的行动痕迹可以追溯到去年 2 月。当时,黑客冒充 Anthropic 的一名“高级员工”。Proofpoint 没有透露这名员工的姓名。黑客以该员工的身份向一家美国智库中负责 AI 政策分析的一名分析师发送电子邮件。

邮件主题是《征求对 Claude 军事整合的意见》,这里的 Claude 指的是 Anthropic 的人工智能系统,而当时美国军方是否以及如何使用 Anthropic 的 AI,正是相关讨论的焦点。

由于目标人物上当并回复了邮件,黑客随后向其发送了一个链接,引导其进入一个伪造的网站。该网站旨在获取受害者的云端账户权限,从而窃取其中的机密文件。

白宫官员也遭到冒充

不过,从2026年7月开始,“TA419”的活动明显变得更加频繁。

当月,他们首先冒充了 Lynne Edwards Parker——美国白宫科技政策办公室副主任。

这位计算机科学家颇有声望,专业领域是人工智能中的群体机器人(swarm robotics)。她也是较早发出警告的人之一:人工智能可能被用于制造深度伪造(deepfake),也可能被威权政府利用来监控异议人士。

黑客以她的名义发送邮件,并使用地址“[email protected]”,向一名 AI 专家写道:

“我是 Lynne Parker……我目前正在创建一个新的倡议——负责任人工智能治理中心(Center for Responsible AI Governance,CRAG),旨在为决策者提供有关人工智能治理的具体且具有现实意义的分析……如果您决定加入我们,您将以独立专家的身份参与,不受行政限制,也不承担机构管理义务。在进一步推进之前,我想了解一下您最初的看法。”

这是一封制作得极其逼真的邮件,而这名专家也对此作出了积极回应。

随后,黑客又发送了第二封邮件,其中附带了一个 PDF 文件,声称里面详细介绍了这一项目的具体方案——但实际上,这是一份被植入恶意内容的文件。

“TA419”随后又以 Heidi Crebo-Rediker 的名义锁定了另一名目标。Heidi Crebo-Rediker 是一位知名美国经济学家,去年 7 月还曾受邀参加法国普罗旺斯地区艾克斯(Aix-en-Provence)的“艾克斯经济会议”(Rencontres économiques d’Aix-en-Provence)。黑客对她的身份进行冒充,并对另一名受害者设置了同样的陷阱,再次发送恶意文件。

但这种直接借鉴所谓“杀猪盘”式网络诈骗策略的作案方式——也就是一些在操纵他人方面经验丰富的非洲网络犯罪分子惯用的手段——还不止于此。

当目标人物点击链接后,会首先被重定向到一个类似 OneDrive 页面的网站。随后,一个名为 Cloudflare Turnstile 的工具启动,用来验证用户是真人而非机器人,从而让整个过程显得更加可信。

之后,受害者又会被重定向到第二个网站——一个伪造的微软登录页面。通过这个页面,黑客可以获取目标人物的登陆账号和密码。

还有其他专门针对稀土行业的行动者

更令人担忧的是,“TA419”并不满足于仅仅通过虚假身份发送邮件。

他们还会注册与合法机构名称极其相似的域名。Proofpoint 发现,该组织曾模仿日本的一些网站,例如日本防卫大臣小泉进次郎(Shinjirō Koizumi)相关网站、日本台湾交流协会(Japan-Taiwan Exchange Association),以及美国智库传统基金会(Heritage Foundation)的网站。

这种技术被称为 typosquatting(域名抢注/拼写仿冒) 或 domain impersonation(域名冒充),能够进一步提高欺骗用户的成功率。

以传统基金会为例,其真实网站的网址是 heritage.org,而仿冒网站则使用了 heritages.org。

Proofpoint 指出:“TA419 一直对国防、国家安全、能源、国际关系以及外交政策目标表现出浓厚兴趣,其活动主要与美国和日本有关。”

除了“TA419”之外,这家网络安全公司还表示,它发现了其他“与中国立场一致的行动者”,正在针对其他行业展开活动,例如半导体与稀土产业。

无论如何,Proofpoint 认为,与中国有关的这一组织不太可能很快停止行动。毕竟,人工智能行业仍然处于高速发展之中——即使距离 ChatGPT 发布已经超过三年,AI 热潮依然没有明显退去。

来源:文学城 · 查看原文
Scroll for more