
【情报间谍|中国黑客冒充Anthropic高层及前白宫官员窃美国AI政策资讯】
网络安全公司Proofpoint周四(1日)指出,中国黑客冒充美国Anthropic高层及前美国政府官员,锁定任职美国大学、智库和律师楼,以及研究AI出口管制和AI军事应用等议题专家的电子邮件账号。公司指获取这些专家的资讯,可以为中国政府提供关键情报,了解美国制定AI政策的过程。
Proofpoint表示,在一场获取美国人工智能发展情报的间谍行动中,发现有中国黑客冒充Anthropic员工及前美国政府官员,企图窃取智库、大学及其他组织AI专家的电子邮件账号。公司追踪到该黑客组织自2025年起,定期企图窃取任职于美国智库、国防承包商、大学和律师事务所人员的密码。
公司根据该组织使用的恶意软件类型、发动攻击的网络基础设施,以及观察到的目标对象,发现完全符合中国情报收集的优先事项。这些中国黑客冒充美国AI专家,包括曾任白宫科技政策办公室首席副主任帕克(Lynne Parker),写邮件给不同机构和其他组织的AI专家,并在信中提出AI主题的合作或计划,然后引导目标进入窃取密码的网站。
《路透社》报道确认其中一个目标是宾州大学“媒体、科技与民主中心”负责人的恩格勒(Alex Engler)。恩格勒表示收到一封看似来自帕克的电子邮件,邀请他“加入一个新的AI政策项目”。但他觉得邮件“感觉有某种隐约的不对劲”,跟相关人员确认后,就发现寄件者是冒牌货。
恩格勒表示无法推测为何有人会企图骇入他的账号,但Proofpoint表示黑客的攻击目标范围锁定几个组织中的不到10个人,“这不仅是盗窃技术,更想知道美国制定AI政策的过程”。帕克则表示,恩格勒是她所知在7月初收到伪冒她名义发送的可疑讯息的两人之一。她补充说,关于中国参与其中的指控是合乎情理的。
帕克分析,“美国和中国在AI领域正处于竞争状态,企图让AI政策领域的人士透露相关的AI政策计划,如果这确实是其目的,并不令人意外”。Proofpoint暂时未发现目标组织遭成功入侵的证据,但认为北京相关的组织会持续尝试入侵,直到成功为止。
除了前美国官员,Proofpoint指出疑似中国特工还冒充Anthropic的一名高层员工。该骇客于2月26日以Anthropic员工的身份,向一间美国智库的AI政策分析师发了电子邮件。邮件主旨为“关于Claude军事整合的指教请求”,又引用了Anthropic的AI模型。Proofpoint表示骇客试图透过电子邮件窃取该智库专家的电子邮件凭证。
追踪中国网络间谍的专家指出,他们的目标几乎涵盖了AI生态系统的各个层面,从驱动技术的半导体到AI人才。专家表示,美国在AI领域的竞争力,可能取决于防范生态系统免受渗透的能力。

















