【人民報消息】(人民報記者麗君編譯報導)美國有線電視新聞網(CNN)記者Sean Lyngaas 10月1日報導,美國網路安全公司Proofpoint揭露,疑似中共駭客鎖定美國AI政策圈發動網路間諜行動,冒充人工智能公司Anthropic高階員工、白宮前科技官員及知名政策人士,企圖竊取智庫、大學和法律界專家的雲端帳號憑證,刺探AI出口管制、供應鏈及軍事應用等敏感議題。Proofpoint將這個與中共利益一致的威脅行動者追蹤為「TA419」,並研判相關行動很可能服務於更廣泛的中共情報目標,反映北京對美國AI政策與監管走向的高度情報興趣。 冒充權威人士建立信任 鎖定AI政策專家 Proofpoint指出,TA419至少自2025年4月起,持續對美國及日本的智庫、國防承包商、大學和律師事務所人員發動針對性憑證釣魚攻擊。2026年7月起,該組織更將觸角伸入美國AI政策圈,鎖定智庫、大學及法律界的AI政策專家。 TA419並非一開始就投放惡意連結,而是冒充目標可能認識或信任的權威人士,以看似正常的專業交流建立關係、降低戒心。7月間,駭客冒充曾任白宮科學與技術政策辦公室(OSTP)首席副主任的AI專家琳恩・帕克(Lynne Edwards Parker),邀請目標加入一個虛構的「AI政策諮詢委員會」。 一旦目標回信,駭客便以提供更多資訊為由送出短網址,經過多重轉址,將受害者引向偽裝成OneDrive的中間人(AitM)憑證釣魚頁面,企圖取得其雲端帳號存取權。TA419還曾冒充知名經濟學家及外交政策專家海蒂・克雷博-雷迪克(Heidi Crebo-Rediker),邀請AI政策人士為一份聲稱由美國參議院外交委員會撰寫、涉及AI出口管制與供應鏈的報告提供意見。 帕克告訴CNN,同事收到冒充她寄出的可疑郵件後陸續與她聯絡。令她難過的是,自己多年職業生涯累積的人脈與信任,竟遭駭客利用來欺騙他人。她強調,制定正確的AI政策攸關美國國家安全與經濟競爭力,其中也包括保護那些以專業知識協助政策決策的人員與機構。 假冒Anthropic高層 刺探Claude軍事應用 TA419對美國AI政策圈的刺探並非始於7月。Proofpoint指出,該組織早在2026年2月就曾冒充美國AI公司Anthropic一名高階員工,鎖定美國智庫的AI政策分析師。 2月26日,駭客以這名Anthropic高層的名義寄出郵件,主旨為「徵詢對Claude軍事整合的意見」,直接切入Anthropic旗下Claude模型的軍事用途。目標回信並展開郵件往來後,駭客再以類似手法將對方引向中間人(AitM)憑證釣魚頁面,企圖取得其雲端帳號存取權。 攻擊發生的時間點尤其敏感。當時Anthropic與五角大廈正因Claude的軍事使用權限陷入激烈僵局。五角大廈要求AI公司允許軍方將模型用於「任何合法用途」,Anthropic則拒絕解除兩道紅線,包括禁止Claude用於大規模國內監控,以及在沒有人類介入下自行選定並攻擊目標的全自主武器。 就在駭客寄出郵件的2月26日,Anthropic執行長達里奧・阿莫迪(Dario Amodei)公開表示,五角大廈已威脅,若公司不撤除上述限制,可能停止使用Claude、將Anthropic列為「供應鏈風險」,甚至援引《國防生產法》迫使其解除限制。Anthropic則拒絕讓步,強調現階段AI仍不足以安全可靠地控制全自主武器。 這場攻防使駭客選擇「Claude軍事整合」作為誘餌格外引人注意。當時Claude已廣泛部署於美國國防及情報體系,用於情報分析、建模與模擬、作戰規劃及網路行動等任務;美國如何把先進AI導入軍事體系,以及政府與AI企業如何劃定使用界線,正成為國家安全與科技政策的重要議題。 這波行動鎖定的人數不到10人,卻高度集中於掌握AI政策與國安資訊的特定人士,顯示其並非大規模撒網,而是精準鎖定具有情報價值的目標。Proofpoint表示,目前尚無法確認這些攻擊是否成功取得遭鎖定機構的存取權;但從攻擊對象與誘餌內容來看,TA419的情報興趣已不只在AI技術本身,更延伸至美國AI政策、出口管制及國家安全戰略。 從晶片到政策人物 AI成情報戰場 AI已成為美中戰略競爭的核心領域。近年美國持續以出口管制限制中共取得部分先進AI晶片、半導體製造設備及相關技術,以防先進運算能力被用於中共軍事與情報用途。如今,這場競爭已從晶片、算力與模型進一步延伸到政策情報——美國下一步如何限制中共、如何將AI導入軍事體系,以及政府如何規範最先進模型,本身都具有戰略情報價值。 這也使掌握或影響政策的人,成為情報蒐集的重要目標。若能取得智庫研究員、AI政策專家或政府前官員的電子郵件及雲端帳號,攻擊者可能接觸尚未公開的政策討論、出口管制方向、軍事AI爭議,以及政府、智庫與科技企業之間的互動。在AI競爭中,值得竊取的已不只是晶片、模型和程式碼,也包括政策下一步往哪走,以及哪些人正在影響這些決策。 Proofpoint對TA419屬於「與中共利益一致」的間諜型威脅行動者具有高度信心,並研判這波攻擊很可能服務於更廣泛的中共情報目標,以深入掌握美國AI政策及監管環境。 Proofpoint指出,TA419過去鎖定的議題涵蓋國防、國家安全、能源及外交政策,如今將AI政策專家納入目標,是其既有情報興趣向美國AI政策圈的延伸。 CNN記者Sean Lyngaas指出,這批疑似中共駭客企圖了解美國如何發展AI、如何處理AI軍事應用,以及如何制定出口管制等敏感政策。CNN已就這起事件向中共駐美大使館尋求回應。 英國也示警 學術研究遭中共情報體系利用 這類情報活動並非只出現在美國。就在CNN報導前一天,英國軍情五處(MI5)9月30日罕見發布「間諜警報」(Espionage Alert),直接點名中國通用技術研究院(CGTRI),並將其背後活動指向中共國家安全部(MSS)。MI5指出,CGTRI的主要目的之一,就是資助能夠直接提升中國國安部技術間諜能力的研究。 MI5指出,已有超過100名與英國有關的學者參與由中共國安部透過CGTRI資助的研究項目,研究領域包括AI、網路安全等敏感技術;部分學者甚至可能不知道,相關研究背後的實際資助方是CGTRI。MI5因此要求英國大學及研究機構立即重新審查與CGTRI現有及計畫中的合作,並提醒研究人員與中國機構合作時,必須查明最終資金來源。 從TA419冒充Anthropic高層及白宮前科技官員,企圖取得美國AI政策專家的雲端帳號,到MI5揭露中共國安部透過CGTRI資助涉及敏感技術的研究,近期曝光的案例呈現出兩條不同的情報蒐集路徑:一條瞄準掌握政策走向的人及其通訊網絡,另一條則伸向AI、網路安全等敏感技術研究。兩者沒有證據顯示存在直接關聯,但都凸顯在AI競爭中,具有情報價值的已不只是晶片、模型或商業機密,也包括制定政策的人、影響決策的專家,以及維繫政策與學術網絡的信任關係。 當AI日益成為經濟、軍事與國家安全競爭的核心,情報爭奪的標的也隨之擴大。從一枚先進晶片、一套AI模型,到一名政策專家的電子郵件、一場尚未公開的政策討論,都可能具有戰略情報價值。TA419事件尤其顯示,美中AI競爭已不只圍繞誰能取得更先進的晶片與模型,也延伸到誰能更早掌握對手下一步將如何制定規則、限制技術,以及把AI導入國家安全與軍事體系。 (人民報首發)△