TA419 მსხვერპლებს ყალბ საკონსულტაციო კომიტეტში მიწვევით იტყუებდა.
Suspected Chinese spies spoofed an Anthropic exec, ex-White House official in AI phishing
წყარო: The Register. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: The Register.
უსაფრთხოების მკვლევრების თქმით, სავარაუდო ჩინურმა ჯაშუშურმა ჯგუფმა ხელოვნური ინტელექტის პოლიტიკის სფეროს წარმომადგენლებად გაასაღა თავი. მათ შორის იყვნენ Anthropic-ის მაღალი თანამდებობის თანამშრომელი და თეთრი სახლის ყოფილი ოფიციალური პირი. ფიშინგური კამპანიები აშშ-ის უნივერსიტეტებში, ანალიტიკურ ცენტრებსა და იურიდიულ კომპანიებში მომუშავე AI პოლიტიკის ექსპერტებს უმიზნებდა.
Proofpoint-ის ცნობით, რომელმაც ჯაშუშობის მცდელობები აღმოაჩინა, კამპანიების უმეტესობა ივლისში ჩატარდა. კომპანიამ ისინი ჩინეთთან დაკავშირებულ ჯგუფს მიაწერა, რომელსაც TA419-ის სახელით აკვირდება.
Proofpoint-ის უსაფრთხოების გაფრთხილებამდე ერთი დღით ადრე OpenAI-მ ჩინური Moonshot AI ამერიკული მოდელების მსჯელობის პროცესისა და სხვა მონაცემების მოპარვაში დაადანაშაულა. OpenAI-ის თქმით, ეს 1 ივლისს დაწყებული დისტილაციის შეტევებით მოხდა.
Proofpoint-ის საფრთხეების დაზვერვის ანალიტიკოსმა მარკ კელიმ (Mark Kelly) ხუთშაბათის ანგარიშში დაწერა: „2026 წლის ივლისში TA419 თავს რამდენიმე პირად ასაღებდა. მათ შორის იყო თეთრი სახლის მეცნიერებისა და ტექნოლოგიების პოლიტიკის ოფისის ყოფილი ხელმძღვანელი. ჯგუფი ავტორიზაციის მონაცემების მოსაპარად ფიშინგურ კამპანიებს ატარებდა და აშშ-ში AI პოლიტიკის ექსპერტებს უმიზნებდა“.
8 ივლისიდან TA419 ფიშინგურ წერილებს აგზავნიდა, რომლებშიც თავს ჯერ ამ ოფისის დირექტორის ყოფილ მთავარ მოადგილედ, ლინ ედვარდს პარკერად (Lynne Edwards Parker), შემდეგ კი ცნობილ ეკონომისტად და საგარეო პოლიტიკის ექსპერტად, ჰაიდი კრებო-რედიკერად (Heidi Crebo-Rediker) ასაღებდა. სამიზნეები ამერიკელი AI პოლიტიკის ექსპერტები იყვნენ, რომლებიც ანალიტიკურ ცენტრებში, უნივერსიტეტებსა და იურიდიულ კომპანიებში მუშაობდნენ. სავარაუდო ჯაშუშები მათ ყალბ AI პოლიტიკის საკონსულტაციო კომიტეტში გაწევრიანებას სთავაზობდნენ. სხვა შეთავაზება სენატის საგარეო ურთიერთობათა კომიტეტის ანგარიშში წვლილის შეტანა იყო, რომელიც AI-ის ექსპორტის კონტროლსა და მიწოდების ჯაჭვებს ეხებოდა.
თუ ამერიკელი ექსპერტი უპასუხებდა, პეკინთან დაკავშირებული ჯგუფი დამატებითი ინფორმაციის დაპირებით შემოკლებულ ბმულს უგზავნიდა. სინამდვილეში ბმული თავდამსხმელის მიერ კონტროლირებულ დომენზე გადაჰყავდა. გვერდი ყალბი OneDrive-ის ჩატვირთვის ეკრანის უკან Cloudflare Turnstile-ის შემოწმებას ატარებდა. შემდეგ მსხვერპლი შუამავალი თავდამსხმელის ფიშინგურ გვერდზე გადაჰყავდა, რომელიც ღრუბლოვან ანგარიშზე შესასვლელ მონაცემებს იპარავდა.
2026 წლის ივლისის კამპანიებში პირველ ეტაპზე driftshare[.]co, ხოლო მეორე ეტაპზე globalfileshareplatform[.]com გამოიყენებოდა.
თებერვალში ჩინელი ჯაშუშები Anthropic-ის მაღალი თანამდებობის თანამშრომლად ასაღებდნენ თავს და აშშ-ის ანალიტიკურ ცენტრში მომუშავე AI პოლიტიკის ანალიტიკოსს ფიშინგით უმიზნებდნენ. იმ პერიოდში აშშ-ის სამხედრო ოფიციალური პირები Anthropic-ს Claude-ის დამცავი მექანიზმების მოხსნას სთხოვდნენ. წერილის თემა იყო: „Claude-ის სამხედრო ინტეგრაციის შესახებ შეფასების თხოვნა“.

Huawei boss claims homegrown AI chip sales top Nvidia in China
TA419-ის ფიშინგური ჯაჭვი Microsoft 365-სა და Entra ID-ს პირველი მხარის OfficeHome აპლიკაციის მეშვეობით უმიზნებს (client_id=4765445b-32c6-49b0-83e6-1d93765276ca). ის ღია კოდის Frameless BitB-ზეა აგებული. კომპლექტში შედის ბრაუზერში ბრაუზერის (BitB) გადაფარვა და Evilginx-ის ფიშინგური მოდული, რომელიც Microsoft 365-ის მომხმარებლის სახელებს, პაროლებსა და სესიის ქუქი-ფაილებს იჭერს. სერვერის მხარეს მოქმედი ჩანაცვლების წესები კომპლექტს შუამავალი სერვერის გავლით გახსნილ გვერდებში ნერგავს.
TA419 თავისი დომენების სერვერების IP მისამართების დასამალად, ჩვეულებრივ, Cloudflare-ის კონტენტის მიწოდების ქსელს იყენებს. ავტორიზაციის მონაცემების მოსაპარად შექმნილი ფიშინგური დომენები ხშირად ფაილების გაზიარების საიტებსა და ღრუბლოვან მომსახურებებს ჰგავს. მათ შორისაა msfile[.]online და onecloudfilesync[.]com.
ჯგუფი კონკრეტულ ორგანიზაციებადაც ასაღებს თავს. მათ შორისაა იაპონია-ტაივანის გაცვლის ასოციაცია (Japan-Taiwan Exchange Association), რომლისთვისაც tw-koryu[.]org გამოიყენა, და Heritage Foundation, რომლის მისამართებსაც heritiages[.]org და heritiage[.]org ამსგავსებდა. ჯგუფმა იაპონიის თავდაცვის მინისტრ შინძირო კოიძუმის (Shinjirō Koizumi) ოფიციალური ვებსაიტის მსგავსად shinjirou[.]info-ც შექმნა.
საერთო ჯამში, ჯგუფი ათობით ფიშინგურ და გამგზავნის გასაყალბებელ დომენს, ასევე ყალბ ელფოსტის მისამართებს იყენებს. Proofpoint-მა 2026 წელს აღმოჩენილი ყველა მისამართი გამოაქვეყნა. კომპანიამ ასევე მიუთითა, როდის დარეგისტრირდა ან პირველად გამოჩნდა თითოეული მათგანი.
საფრთხეების მკვლევრების შეფასებით, TA419 და პეკინთან დაკავშირებული სხვა ჯგუფები, სავარაუდოდ, კვლავ ამოიღებენ მიზანში AI-ისა და პოლიტიკის სხვა ექსპერტებს. ეს სპეციალისტები ჩინეთის მთავრობისთვის საინტერესო ტექნოლოგიებზე მუშაობენ. მკვლევრებმა რეკომენდაცია გასცეს: „ორგანიზაციებმა, რომლებსაც TA419-ის საქმიანობა შეიძლება შეეხოს, ფიშინგისადმი მდგრადი და კონკრეტულ წყაროსთან მიბმული ავტორიზაცია უნდა განიხილონ, მაგალითად, წვდომის გასაღებები“.
თემებილინ ედვარდს პარკერიმარკ კელიშინძირო კოიძუმიჰაიდი კრებო-რედიკერიAnthropicMoonshot AIOpenAIProofpointTA419ჩინეთი
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 1 ოქტომბერი, 2026

Irony alert: OpenAI whines that Chinese model stole its special IP that it stole from everybody else

AI market needs to make $6 trillion a year by 2031 to fund its infrastructure habit

Nvidia launches Open Agent Safety Platform to physically restrain rogue AI agents

OpenAI’s new agent is a shot at Meta — but can it compete with free?

DeepSeek and Huawei release open-source Ascend AI programming tools to reduce reliance on Nvidia ecosystem
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.