حملة تصيد إلكتروني تستهدف خبراء الذكاء الاصطناعي والسياسات في الولايات المتحدة

كشفت شركة الأمن السيبراني “بروف بوينت”، اليوم الخميس، عن حملة تصيد إلكتروني استهدفت خبراء وباحثين في مجالي الذكاء الاصطناعي والسياسات العامة في الولايات المتحدة، عبر انتحال هويات مسؤولين وخبراء معروفين، بهدف سرقة بيانات الدخول إلى حساباتهم.
وقالت الشركة إنها تتعقب منذ عام 2025 نشاط مجموعة تطلق عليها اسم “TA419”، والتي استهدفت باحثين وموظفين في مراكز أبحاث أميركية ويابانية، إلى جانب جامعات وشركات متعاقدة مع قطاع الدفاع ومكاتب محاماة.
وأوضحت أن أحدث حملات المجموعة ركزت على خبراء يعملون في ملفات تنظيم الذكاء الاصطناعي، وضوابط تصدير التكنولوجيا والاستراتيجية الوطنية المتعلقة بالذكاء الاصطناعي، من خلال رسائل إلكترونية صُممت لتبدو كمراسلات مهنية حقيقية.
وبحسب “بروف بوينت”، بدأ المهاجمون التواصل برسائل تتضمن دعوات للمشاركة في مبادرات أو لجان وهمية مرتبطة بسياسات الذكاء الاصطناعي، قبل إرسال روابط تقود المستهدفين إلى صفحات مزيفة مصممة لسرقة بيانات اعتمادهم وحساباتهم السحابية.
انتحال شخصيات معروفة
وفي أحدث موجات الحملة، انتحل المهاجمون هوية لين باركر، التي شغلت سابقًا منصب نائب مدير مكتب سياسات العلوم والتكنولوجيا في البيت الأبيض، إلى جانب انتحال هوية الخبيرة الاقتصادية والمتخصصة في السياسة الخارجية هايدي كريبو-ريديكر.
وتضمنت الرسائل دعوات للمشاركة في “لجنة استشارية لسياسات الذكاء الاصطناعي” وهمية، أو المساهمة في تقرير مزعوم للجنة العلاقات الخارجية في مجلس الشيوخ الأميركي بشأن ضوابط تصدير الذكاء الاصطناعي وسلاسل الإمداد.
وبعد تفاعل المستهدفين مع الرسائل، أُرسلت إليهم روابط تقود إلى صفحات تصيد تحاكي خدمات تخزين الملفات وصفحات تسجيل الدخول إلى حسابات “مايكروسوفت”.
ومن بين المستهدفين، وفق ما أوردته “رويترز”، أليكس إنغلر، المسؤول السابق في البيت الأبيض والمدير الحالي لمركز “بن” للإعلام والتكنولوجيا والديمقراطية، الذي تلقى رسالة بدت وكأنها مرسلة من باركر وتدعوه للمشاركة في مشروع يتعلق بسياسات الذكاء الاصطناعي.
وقال إنغلر إن مضمون الرسالة أثار شكوكه، قبل أن يتحقق من الأمر مع أشخاص آخرين في المجال ويكتشف أنها محاولة لانتحال شخصية باركر.
اشتباه بارتباط المجموعة بالصين
ووفق “بروف بوينت”، استهدفت الحملة أقل من عشرة أشخاص يعملون لدى عدد محدود من المؤسسات، وهو نمط قالت الشركة إنه يشير إلى استهداف انتقائي لأشخاص يمتلكون معرفة مباشرة بملفات صنع السياسات الأميركية المتعلقة بالذكاء الاصطناعي.
وربطت الشركة المجموعة بالصين استنادًا إلى تحليل البرمجيات الخبيثة والبنية التحتية المستخدمة في الهجمات، إضافة إلى طبيعة الجهات والأشخاص المستهدفين، وقالت إن النشاط يتوافق مع ما تصفه باهتمامات استخباراتية صينية في مجال السياسات الأميركية.
وأشارت الشركة إلى أن المجموعة استخدمت أسلوبًا مشابهًا في فبراير/شباط الماضي، عندما انتحلت هوية موظف بارز في شركة “أنثروبيك” للذكاء الاصطناعي واستهدفت محللًا لسياسات الذكاء الاصطناعي في مركز أبحاث أميركي.
ولم تقتصر الحملة، بحسب الشركة، على سرقة كلمات المرور، إذ استخدم المهاجمون تقنيات تصيد متقدمة يمكنها اعتراض عملية تسجيل الدخول والحصول على بيانات الجلسات الموثقة، بما قد يتيح تجاوز بعض أشكال المصادقة متعددة العوامل.
ولم يصدر عن السفارة الصينية في واشنطن تعليق فوري على الاتهامات، فيما تنفي بكين منذ سنوات الاتهامات الموجهة إليها بتنفيذ عمليات تجسس إلكتروني.
وتأتي الحملة في ظل تصاعد التنافس بين الولايات المتحدة والصين في مجال الذكاء الاصطناعي، بما يشمل تطوير النماذج المتقدمة وتنظيم استخدامها وضوابط تصدير التقنيات المرتبطة بها، ما يجعل خبراء السياسات والتنظيم من الفئات التي تمتلك معلومات مهمة بشأن توجهات واشنطن المستقبلية في هذا القطاع.
