【人民报消息】(人民报记者丽君编译报导)美国有线电视新闻网(CNN)记者Sean Lyngaas 10月1日报导,美国网路安全公司Proofpoint揭露,疑似中共骇客锁定美国AI政策圈发动网路间谍行动,冒充人工智能公司Anthropic高阶员工、白宫前科技官员及知名政策人士,企图窃取智库、大学和法律界专家的云端帐号凭证,刺探AI出口管制、供应链及军事应用等敏感议题。Proofpoint将这个与中共利益一致的威胁行动者追踪为“TA419”,并研判相关行动很可能服务于更广泛的中共情报目标,反映北京对美国AI政策与监管走向的高度情报兴趣。 冒充权威人士建立信任 锁定AI政策专家 Proofpoint指出,TA419至少自2025年4月起,持续对美国及日本的智库、国防承包商、大学和律师事务所人员发动针对性凭证钓鱼攻击。2026年7月起,该组织更将触角伸入美国AI政策圈,锁定智库、大学及法律界的AI政策专家。 TA419并非一开始就投放恶意连结,而是冒充目标可能认识或信任的权威人士,以看似正常的专业交流建立关系、降低戒心。7月间,骇客冒充曾任白宫科学与技术政策办公室(OSTP)首席副主任的AI专家琳恩・帕克(Lynne Edwards Parker),邀请目标加入一个虚构的“AI政策咨询委员会”。 一旦目标回信,骇客便以提供更多资讯为由送出短网址,经过多重转址,将受害者引向伪装成OneDrive的中间人(AitM)凭证钓鱼页面,企图取得其云端帐号存取权。TA419还曾冒充知名经济学家及外交政策专家海蒂・克雷博-雷迪克(Heidi Crebo-Rediker),邀请AI政策人士为一份声称由美国参议院外交委员会撰写、涉及AI出口管制与供应链的报告提供意见。 帕克告诉CNN,同事收到冒充她寄出的可疑邮件后陆续与她联络。令她难过的是,自己多年职业生涯累积的人脉与信任,竟遭骇客利用来欺骗他人。她强调,制定正确的AI政策攸关美国国家安全与经济竞争力,其中也包括保护那些以专业知识协助政策决策的人员与机构。 假冒Anthropic高层 刺探Claude军事应用 TA419对美国AI政策圈的刺探并非始于7月。Proofpoint指出,该组织早在2026年2月就曾冒充美国AI公司Anthropic一名高阶员工,锁定美国智库的AI政策分析师。 2月26日,骇客以这名Anthropic高层的名义寄出邮件,主旨为“征询对Claude军事整合的意见”,直接切入Anthropic旗下Claude模型的军事用途。目标回信并展开邮件往来后,骇客再以类似手法将对方引向中间人(AitM)凭证钓鱼页面,企图取得其云端帐号存取权。 攻击发生的时间点尤其敏感。当时Anthropic与五角大厦正因Claude的军事使用权限陷入激烈僵局。五角大厦要求AI公司允许军方将模型用于“任何合法用途”,Anthropic则拒绝解除两道红线,包括禁止Claude用于大规模国内监控,以及在没有人类介入下自行选定并攻击目标的全自主武器。 就在骇客寄出邮件的2月26日,Anthropic执行长达里奥・阿莫迪(Dario Amodei)公开表示,五角大厦已威胁,若公司不撤除上述限制,可能停止使用Claude、将Anthropic列为“供应链风险”,甚至援引《国防生产法》迫使其解除限制。Anthropic则拒绝让步,强调现阶段AI仍不足以安全可靠地控制全自主武器。 这场攻防使骇客选择“Claude军事整合”作为诱饵格外引人注意。当时Claude已广泛部署于美国国防及情报体系,用于情报分析、建模与模拟、作战规划及网路行动等任务;美国如何把先进AI导入军事体系,以及政府与AI企业如何划定使用界线,正成为国家安全与科技政策的重要议题。 这波行动锁定的人数不到10人,却高度集中于掌握AI政策与国安资讯的特定人士,显示其并非大规模撒网,而是精准锁定具有情报价值的目标。Proofpoint表示,目前尚无法确认这些攻击是否成功取得遭锁定机构的存取权;但从攻击对象与诱饵内容来看,TA419的情报兴趣已不只在AI技术本身,更延伸至美国AI政策、出口管制及国家安全战略。 从晶片到政策人物 AI成情报战场 AI已成为美中战略竞争的核心领域。近年美国持续以出口管制限制中共取得部分先进AI晶片、半导体制造设备及相关技术,以防先进运算能力被用于中共军事与情报用途。如今,这场竞争已从晶片、算力与模型进一步延伸到政策情报——美国下一步如何限制中共、如何将AI导入军事体系,以及政府如何规范最先进模型,本身都具有战略情报价值。 这也使掌握或影响政策的人,成为情报搜集的重要目标。若能取得智库研究员、AI政策专家或政府前官员的电子邮件及云端帐号,攻击者可能接触尚未公开的政策讨论、出口管制方向、军事AI争议,以及政府、智库与科技企业之间的互动。在AI竞争中,值得窃取的已不只是晶片、模型和程式码,也包括政策下一步往哪走,以及哪些人正在影响这些决策。 Proofpoint对TA419属于“与中共利益一致”的间谍型威胁行动者具有高度信心,并研判这波攻击很可能服务于更广泛的中共情报目标,以深入掌握美国AI政策及监管环境。 Proofpoint指出,TA419过去锁定的议题涵盖国防、国家安全、能源及外交政策,如今将AI政策专家纳入目标,是其既有情报兴趣向美国AI政策圈的延伸。 CNN记者Sean Lyngaas指出,这批疑似中共骇客企图了解美国如何发展AI、如何处理AI军事应用,以及如何制定出口管制等敏感政策。CNN已就这起事件向中共驻美大使馆寻求回应。 英国也示警 学术研究遭中共情报体系利用 这类情报活动并非只出现在美国。就在CNN报导前一天,英国军情五处(MI5)9月30日罕见发布“间谍警报”(Espionage Alert),直接点名中国通用技术研究院(CGTRI),并将其背后活动指向中共国家安全部(MSS)。MI5指出,CGTRI的主要目的之一,就是资助能够直接提升中国国安部技术间谍能力的研究。 MI5指出,已有超过100名与英国有关的学者参与由中共国安部透过CGTRI资助的研究项目,研究领域包括AI、网路安全等敏感技术;部分学者甚至可能不知道,相关研究背后的实际资助方是CGTRI。MI5因此要求英国大学及研究机构立即重新审查与CGTRI现有及计划中的合作,并提醒研究人员与中国机构合作时,必须查明最终资金来源。 从TA419冒充Anthropic高层及白宫前科技官员,企图取得美国AI政策专家的云端帐号,到MI5揭露中共国安部透过CGTRI资助涉及敏感技术的研究,近期曝光的案例呈现出两条不同的情报搜集路径:一条瞄准掌握政策走向的人及其通讯网络,另一条则伸向AI、网路安全等敏感技术研究。两者没有证据显示存在直接关联,但都凸显在AI竞争中,具有情报价值的已不只是晶片、模型或商业机密,也包括制定政策的人、影响决策的专家,以及维系政策与学术网络的信任关系。 当AI日益成为经济、军事与国家安全竞争的核心,情报争夺的标的也随之扩大。从一枚先进晶片、一套AI模型,到一名政策专家的电子邮件、一场尚未公开的政策讨论,都可能具有战略情报价值。TA419事件尤其显示,美中AI竞争已不只围绕谁能取得更先进的晶片与模型,也延伸到谁能更早掌握对手下一步将如何制定规则、限制技术,以及把AI导入国家安全与军事体系。 (人民报首发)△