10月1日、米サイバーセキュリティ中国共産党(中共)と関係のあるハッカー集団、TA419が、米国の元政府高官を含むAI専門家になりすまし、シンクタンクや大学などの専門家を標的にフィッシング攻撃を行っていたと発表した。
プルーフポイントの報告書によると、TA419は2026年7月、複数の人物になりすまし、米国のAI政策専門家を狙った一連のフィッシング攻撃を行った。この中には、ホワイトハウス科学技術政策局の元首席副局長リン・パーカー氏も含まれていた。また、著名な経済学者で外交政策専門家でもあるハイディ・クレボ=レディカー氏を装ってメールを送ったこともあった。
こうしたメールは通常、一見すると無害な内容で始まる。AI政策に関する参加の呼びかけなどを盛り込み、例えば「AI政策諮問委員会」への参加を持ちかけることで相手の信頼を得て、返信を促していた。
標的が返信すると、攻撃者はさらにリンクを送り、複数のURLを経由させて偽のウェブページに誘導し、パスワードを入力させようとする。
プルーフポイントによると、この攻撃には、オープンソースのブラウザー・イン・ザ・ブラウザー(BitB)型フィッシングツールを改変したフレームレスBitBが使われていた。中間者攻撃(AitM)によって、アカウントのログイン情報を盗むことが目的だったという。
プルーフポイントは標的となった人物をすべて公表しているわけではないが、AI規制や輸出規制、国家AI戦略を研究する専門家が含まれているとしている。
ロイター通信は、そのうち1人が、元ホワイトハウス高官で、現在ペンシルベニア大学メディア・技術・民主主義センターのアレックス・エングラー所長であることを独自に確認した。
エングラーは9月30日、ロイターに対し、7月にパーカーから送られたように見えるメールを受け取ったと明らかにした。メールには「新たなAI政策プロジェクトへの参加」を呼びかける内容が書かれていた。
しかし、エングラーは直感的に「何かがおかしい」と感じ、業界関係者に確認したところ、パーカーを装った偽メールだったことが分かったという。
プルーフポイントが、TA419による政策関係者への攻撃を確認したのは今回が初めてではない。
同社によると、この組織は2025年以降、米国や日本のシンクタンク、防衛関連企業、大学、法律事務所の職員からパスワードを盗み取ろうとしてきた。
標的は長年にわたり、防衛、国家安全保障、エネルギー、国際関係、外交政策などの分野に及び、その多くが米国または日本に関連している。
プルーフポイントは、使用されたマルウェアやネットワークインフラ、標的の選定などから、TA419の活動は中共当局の情報収集の重点分野と一致するとみている。
さらに今回のAI専門家を狙った攻撃については、単に技術を盗むだけでなく、米国の政策立案の動向を把握することが目的だった可能性があると分析した。
パーカーはロイターに対し、「米国と中国はAI分野で競争している。もし本当にそこが攻撃の狙いなら、米国のAI政策関係者から今後の政策計画を探ろうとするのは驚くことではない」と述べた。
プルーフポイントは、TA419が今後も海外のシンクタンクや政策専門家を標的にする可能性が高いとみている。こうした専門家の研究分野は中共当局にとって特に重要であり、同組織は今後も、その分野の実在する人物になりすましてフィッシング攻撃を行う可能性が高いという。
中共の駐米大使館は、ロイターのコメント要請に回答していない。
ご利用上の不明点は ヘルプセンター にお問い合わせください。