حملة تصيد إلكتروني تستهدف خبراء الذكاء الاصطناعي والسياسات في الولايات المتحدة

الخامسة للأنباء - غزة
كشفت شركة الأمن السيبراني “بروف بوينت”، اليوم الخميس، عن حملة تصيد إلكتروني استهدفت عددًا من خبراء وباحثي الذكاء الاصطناعي والسياسات العامة في الولايات المتحدة، عبر انتحال شخصيات مسؤولين وخبراء معروفين بهدف سرقة بيانات الدخول إلى حساباتهم.
وقالت الشركة إنها تتابع منذ عام 2025 نشاط مجموعة تطلق عليها اسم “TA419″، مشيرة إلى أن عملياتها استهدفت باحثين وموظفين في مراكز أبحاث أميركية ويابانية، إلى جانب جامعات وشركات متعاقدة مع قطاع الدفاع ومكاتب محاماة.
وأوضحت “بروف بوينت” أن أحدث أنشطة المجموعة ركزت على خبراء يعملون في مجالات تنظيم الذكاء الاصطناعي، وضوابط تصدير التكنولوجيا، والاستراتيجية الوطنية الأميركية المتعلقة بالذكاء الاصطناعي.
وبحسب الشركة، لجأ المهاجمون في البداية إلى إرسال رسائل إلكترونية تبدو كمراسلات مهنية حقيقية، تضمنت دعوات للمشاركة في مبادرات أو لجان وهمية مرتبطة بسياسات الذكاء الاصطناعي.
وبعد تفاعل المستهدفين مع تلك الرسائل، أرسل المهاجمون روابط تقود إلى صفحات تصيد تحاكي خدمات تخزين الملفات وصفحات تسجيل الدخول إلى حسابات “مايكروسوفت”، بهدف الحصول على بيانات الاعتماد والحسابات السحابية.
انتحال مسؤولين وخبراء
في أحدث موجات الحملة، انتحل المهاجمون هوية لين باركر، التي شغلت سابقًا منصب نائب مدير مكتب سياسات العلوم والتكنولوجيا في البيت الأبيض، إلى جانب انتحال هوية الخبيرة الاقتصادية والمتخصصة في السياسة الخارجية هايدي كريبو-ريديكر.
وتضمنت الرسائل دعوات للمشاركة في “لجنة استشارية لسياسات الذكاء الاصطناعي” وهمية، أو المساهمة في تقرير مزعوم للجنة العلاقات الخارجية في مجلس الشيوخ الأميركي بشأن ضوابط تصدير الذكاء الاصطناعي وسلاسل الإمداد.
وكشفت وكالة “رويترز” عن أحد المستهدفين، وهو أليكس إنغلر، المسؤول السابق في البيت الأبيض والمدير الحالي لمركز “بن” للإعلام والتكنولوجيا والديمقراطية.
وتلقى إنغلر رسالة بدت وكأنها مرسلة من باركر، وتدعوه للمشاركة في مشروع يتعلق بسياسات الذكاء الاصطناعي، لكنه قال إن مضمونها أثار شكوكه، قبل أن يتحقق من الأمر مع أشخاص آخرين في المجال ويكتشف أنها محاولة لانتحال شخصية باركر.
استهداف محدود لخبراء صناعة القرار
وقالت “بروف بوينت” إن الحملة استهدفت أقل من عشرة أشخاص يعملون لدى عدد محدود من المؤسسات، معتبرة أن طبيعة الاستهداف تشير إلى اختيار أشخاص يمتلكون معرفة مباشرة بملفات صنع السياسات الأميركية المتعلقة بالذكاء الاصطناعي.
وربطت الشركة المجموعة بالصين استنادًا إلى تحليل البرمجيات الخبيثة والبنية التحتية المستخدمة في الهجمات، فضلًا عن طبيعة المؤسسات والأشخاص المستهدفين.
وقالت إن هذا النشاط يتوافق مع ما تصفه باهتمامات استخباراتية صينية في مجال السياسات الأميركية.
وأشارت “بروف بوينت” إلى أن المجموعة استخدمت أسلوبًا مشابهًا في شباط/فبراير الماضي، عندما انتحلت هوية موظف بارز في شركة الذكاء الاصطناعي “أنثروبيك”، واستهدفت محللًا متخصصًا في سياسات الذكاء الاصطناعي في مركز أبحاث أميركي.
هجمات تتجاوز سرقة كلمات المرور
ولفتت الشركة إلى أن الحملة لا تستهدف كلمات المرور فقط، إذ استخدم المهاجمون تقنيات تصيد متقدمة قادرة على اعتراض عملية تسجيل الدخول والحصول على بيانات الجلسات الموثقة، وهو ما قد يسمح بتجاوز بعض أشكال المصادقة متعددة العوامل.
ولم تصدر السفارة الصينية في واشنطن تعليقًا فوريًا على هذه الاتهامات، فيما تنفي بكين منذ سنوات الاتهامات الموجهة إليها بتنفيذ عمليات تجسس إلكتروني.
وتأتي هذه الحملة في ظل تنافس متزايد بين الولايات المتحدة والصين في مجال الذكاء الاصطناعي، بما يشمل تطوير النماذج المتقدمة، وتنظيم استخدامها، وضوابط تصدير التقنيات المرتبطة بها.
وترى “بروف بوينت” أن المجموعة قد تواصل استهداف مراكز الأبحاث والخبراء العاملين في التقنيات والملفات التي تحظى باهتمام صناع القرار الصينيين، مع الاعتماد على انتحال الشخصيات الموثوقة لبناء الثقة مع المستهدفين قبل محاولة سرقة بيانات الدخول.





