Bir siber güvenlik şirketi, Çin istihbaratıyla bağlantılı bir hackleme kampanyasını ortaya çıkardı; saldırganlar en inandırıcı kamuflajı kullandı: yapay zekâ politikasında gerçek itibara sahip gerçek kişiler.
Proofpoint 1 Ekim'de, TA419 olarak takip ettiği bir tehdit aktörünün temmuz 2026'da, Beyaz Saray Bilim ve Teknoloji Politikası Ofisi'nin eski baş yardımcı direktörü Lynne Parker ile ekonomist ve dış politika uzmanı Heidi Crebo-Rediker'ın kimliğine bürünerek birden fazla kimlik avı kampanyası yürüttüğünü açıkladı. Hedefler, ABD'deki düşünce kuruluşları, üniversiteler ve hukuk bürolarında çalışan yapay zekâ politikası uzmanlarıydı.
Yöntem sabırlıydı. Hackerlar önce makul görünen profesyonel davetlerle temas kurdu; hedefleri hayali bir "Yapay Zekâ Politikası Danışma Komitesi"ne katılmaya ya da Senato Dış İlişkiler Komitesi'nin yapay zekâ ihracat kontrolleri ve tedarik zincirleri raporuna katkı vermeye davet ettiler. Hedef yanıt verdikten sonra, bir dizi yönlendirmeden geçerek kimlik bilgilerini çalmak için kurulmuş sahte bir OneDrive giriş sayfasına ulaşan bir bağlantı gönderdiler.
Proofpoint'e göre zincir, açık kaynaklı Frameless BitB tarayıcı-içinde-tarayıcı aracını temel alan bir ortadaki-adam kiti kullanıyor ve Microsoft 365 ile Entra ID'yi hedefliyordu. Özel yazılmış bir betik, kurbanın oturum açma akışındaki ilerlemesini izliyor ve yönlendiriyor, "oturumumu açık tut" seçeneğini otomatik kabul ediyor ve çalınan oturumu uzatmak için tek kullanımlık kodları otomatik gönderiyordu.
Bu kampanya grubun yapay zekâ politikasına ilk saldırısı değildi. Şubat 2026'da TA419, yapay zekâ şirketi Anthropic'in üst düzey bir çalışanının kimliğine bürünerek ABD'deki bir düşünce kuruluşunda çalışan bir yapay zekâ politikası analistine "Claude'un Askeri Entegrasyonu Hakkında Geri Bildirim Talebi" konu satırıyla yaklaşmıştı. Proofpoint, grubun en az Nisan 2025'ten bu yana ABD ve Japonya'daki düşünce kuruluşlarını, savunma yüklenicilerini, üniversiteleri ve hukuk bürolarını hedeflediğini belirtiyor.
Reuters, son dalgada 10'dan az kişinin hedeflendiğini, bunlardan birinin şu anda Pennsylvania Üniversitesi'nde bulunan eski Beyaz Saray yetkilisi Alex Engler olduğunu ve Engler'in şüphelenerek meslektaşlarını uyardığını bildirdi. Proofpoint saldırıların başarılı olduğuna dair kanıt bulamadığını, ancak görüş alanının tüm kampanyayı kapsamıyor olabileceğini belirtti. Tavsiye net: istenmeyen konu uzmanı yaklaşımlarını olası bir bahane olarak görün, ikinci bir kanaldan doğrulayın ve passkey gibi kimlik avına dirençli kimlik doğrulamaya geçin.
Kaynaklar
- proofpoint.comHallucinating Credibility: China-Aligned TA419 Impersonates its Way into US AI Policy Circles (Proofpoint)
- aljazeera.comChinese hackers impersonated AI experts to target US policy minds (Al Jazeera)
- cyberscoop.comAI policy circles targeted in China-linked phishing operation (CyberScoop)
- cybersecuritydive.comState-linked actor targets US AI policy experts in credential phishing (Cybersecurity Dive)




