יום שני, 5 באוקטובר 2026 מתעדכן אוטומטית כל שעה
→ חזרה למהדורה

התחזו לעובדי אנתרופיק ולבכירי הבית הלבן: קבוצת ריגול סינית כיוונה למומחי מדיניות AI בארה"ב

לפי חברת האבטחה Proofpoint, קבוצת ריגול שהיא מייחסת לסין התחזתה לעובד באנתרופיק ולבכירים לשעבר בבית הלבן, כדי להגיע למומחים שעוסקים ברגולציה של AI, בהגבלות יצוא ובאסטרטגיית ה-AI האמריקנית. נראה שהמטרה לא הייתה בהכרח קוד או מודלים, אלא גם מידע על הכיוון של המדיניות האמריקנית.

קבוצת האקרים המקושרת לסין התחזתה לעובדים בתעשיית הבינה המלאכותית ולבכירים לשעבר בבית הלבן, במסגרת קמפיין ריגול שכוון למומחים שמעצבים את מדיניות ה-AI של ארצות הברית. כך דווח ב-ynet, על בסיס מחקר של חברת אבטחת הסייבר Proofpoint ודיווחים בכלי תקשורת בחו"ל. אחד הפיתיונות היה מייל שנשלח לכאורה מעובד מוכר באנתרופיק, ושורת הנושא שלו הייתה "בקשה למשוב על שילוב Claude במערכות צבאיות".

מי עומד מאחורי הקמפיין

לפי Proofpoint, מאחורי הפעילות עומדת קבוצה שהיא מכנה TA419, מייחסת לסין ועוקבת אחריה לפחות מאז אפריל 2025. החברה מעריכה שהקבוצה פועלת למטרות ריגול בשירות אינטרסים סיניים. ההערכה מבוססת בין היתר על זהות המטרות, על התשתיות שבהן נעשה שימוש ועל ממצאים טכניים שנאספו במהלך החקירה.

בגל התקיפות האחרון התמקדו ההאקרים בפחות מעשרה מומחים מכמה מוסדות בארה"ב. המטרות נבחרו בין היתר בגלל עיסוקן ברגולציה של בינה מלאכותית, בהגבלות יצוא ובאסטרטגיית ה-AI הלאומית.

פישינג סבלני

התוקפים לא פתחו בשליחת קישור חשוד. תחילה הם שלחו הודעות שנראו לגיטימיות לגמרי, והציעו לנמענים להשתתף במחקרים, ביוזמות מדיניות או בתהליכי ייעוץ. רק אחרי שנוצר קשר והנמען החל לבטוח בשולח, הגיע קישור שנועד לגנוב את פרטי החשבון שלו.

בפברואר האחרון, למשל, התחזו התוקפים לעובד באנתרופיק ופנו למומחה למדיניות AI במכון מחקר אמריקני. הם ביקשו את חוות דעתו על שילוב Claude במערכות צבאיות, נושא שקרוב מאוד לתחום עבודתו. במקרים אחרים התחזו התוקפים לבכירים לשעבר במשרד למדיניות מדע וטכנולוגיה של הבית הלבן, ושלחו הודעות מותאמות אישית למומחים במכוני מחקר, באוניברסיטאות ובארגונים משפטיים.

אחד היעדים היה אלכס אנגלר, לשעבר בכיר בבית הלבן וכיום ראש מכון מחקר באוניברסיטת פנסילבניה. לדבריו, ההודעה שקיבל נראתה כאילו נשלחה מבכיר לשעבר בממשל ולא היו בה סימנים מחשידים ברורים. ובכל זאת משהו בה הרגיש לו לא נכון. הוא בדק מול עמיתים, והתברר שמדובר בהתחזות. לין פארקר, לשעבר סגנית המנהל הראשית של משרד המדע והטכנולוגיה בבית הלבן, גילתה שגם בזהותה נעשה שימוש. לדבריה, ביולי קיבלו לפחות שני אנשים הודעות חשודות שנשלחו לכאורה בשמה.

גם החלק הטכני של המתקפה היה מתוחכם. התשתית שהקימו ההאקרים עקבה בזמן אמת אחרי תהליך ההתחברות של הקורבן והעבירה את הפרטים שלו למערכות האמיתיות של מיקרוסופט. מבחינת הקורבן, כמעט שום דבר לא נראה חריג: הוא הזין את הפרטים והתחבר בהצלחה, ובאותו זמן התוקפים כבר החזיקו במידע. שיטה כזו מכונה לרוב "adversary-in-the-middle" (תוקף שמתיישב באמצע התקשורת). ככל הנראה, היא מאפשרת לתוקפים לעקוף גם חלק מאמצעי ההגנה הרגילים, כי ההתחברות עצמה מצליחה.

למה דווקא אנשי מדיניות

ההאקרים לא התמקדו רק במהנדסים או בחוקרים שמפתחים את המודלים. הם ניסו להגיע דווקא לאנשים שעוסקים בשאלה איך ארצות הברית צריכה לפקח על הטכנולוגיה. המשמעות, ככל הנראה, היא שהמידע שחיפשו לא היה בהכרח קוד סודי או פרטים על מודל חדש. סביר שחיפשו גם מידע על דיונים פנימיים, על תהליכי קבלת החלטות ועל הכיוון שאליו צפויה המדיניות האמריקנית להתפתח, למשל בתחום הגבלות היצוא.

לפי Proofpoint, אין שינוי כיוון בעבודת הקבוצה, אלא הרחבה של תחומי העניין שלה. TA419 כבר כיוונה בעבר ליעדים הקשורים לביטחון, לאנרגיה, ליחסים בינלאומיים ולמדיניות חוץ בארה"ב וביפן. כעת היא מוסיפה לרשימה את מדיניות ה-AI, תחום שחשיבותו עבור הממשל האמריקני הולכת וגדלה.

חשוב לציין: נכון לעכשיו אין ראיות לכך שכל מי שהיה על הכוונת נפל בפח, או שכל החשבונות שההאקרים ניסו להגיע אליהם נפרצו.

הקמפיין נחשף בזמן שהבינה המלאכותית הפכה לאחת הזירות המרכזיות במאבק בין ארה"ב לסין. וושינגטון ממשיכה להגביל את הגישה הסינית לשבבים ולטכנולוגיות מתקדמות, ושתי המדינות משקיעות סכומי עתק במודלים ובתשתיות AI. במצב כזה, מי שיודע מראש מה תהיה המגבלה האמריקנית הבאה יכול כנראה להיערך אליה טוב יותר.

💬 יש לכם הערה על הכתבה?
פרסומת

→ לכל הכתבות