كشفت شركة الأمن السيبراني "بروف بوينت"، اليوم الخميس، عن حملة تصيد إلكتروني استهدفت خبراء وباحثين في مجالي الذكاء الاصطناعي والسياسات العامة في الولايات المتحدة، عبر انتحال هويات مسؤولين وخبراء معروفين، في محاولة للاستيلاء على بيانات الدخول إلى حساباتهم.
وقالت الشركة إنها تتعقب منذ عام 2025 نشاط مجموعة تطلق عليها اسم "TA419"، واستهدفت باحثين وموظفين في مراكز أبحاث أميركية ويابانية، إلى جانب جامعات وشركات متعاقدة مع قطاع الدفاع ومكاتب محاماة.
وأوضحت "بروف بوينت" أن أحدث حملات المجموعة ركزت على خبراء يعملون في ملفات تنظيم الذكاء الاصطناعي، وضوابط تصدير التكنولوجيا، والاستراتيجية الوطنية المتعلقة بالذكاء الاصطناعي، من خلال رسائل إلكترونية صُممت لتبدو كمراسلات مهنية حقيقية.
وبحسب الشركة، بدأ المهاجمون التواصل برسائل تبدو اعتيادية، تتضمن دعوات للمشاركة في مبادرات أو لجان وهمية مرتبطة بسياسات الذكاء الاصطناعي، قبل إرسال روابط تقود الضحايا إلى صفحات مزيفة مصممة لسرقة بيانات اعتمادهم وحساباتهم السحابية.
انتحال شخصيات معروفة
وفي أحدث موجات الحملة، انتحل المهاجمون هوية لين باركر، التي شغلت سابقًا منصب نائب مدير مكتب سياسات العلوم والتكنولوجيا في البيت الأبيض، كما انتحلوا هوية الخبيرة الاقتصادية والمتخصصة في السياسة الخارجية هايدي كريبو-ريديكر.
وتضمنت الرسائل دعوات للمشاركة في "لجنة استشارية لسياسات الذكاء الاصطناعي" وهمية، أو المساهمة في تقرير مزعوم للجنة العلاقات الخارجية في مجلس الشيوخ الأميركي بشأن ضوابط تصدير الذكاء الاصطناعي وسلاسل الإمداد.
وبعد تفاعل المستهدفين مع الرسائل، أُرسلت إليهم روابط قادت إلى صفحات تصيد تحاكي خدمات تخزين الملفات وتسجيل الدخول إلى حسابات "مايكروسوفت".
وكشفت وكالة "رويترز" عن أحد المستهدفين، وهو أليكس إنغلر، المسؤول السابق في البيت الأبيض والمدير الحالي لمركز "بن" للإعلام والتكنولوجيا والديمقراطية، الذي تلقى رسالة بدت وكأنها مرسلة من باركر، وتدعوه للمشاركة في مشروع يتعلق بسياسات الذكاء الاصطناعي.
وقال إنغلر إن مضمون الرسالة أثار شكوكه، قبل أن يتحقق من الأمر مع أشخاص آخرين في المجال ويكتشف أنها محاولة لانتحال شخصية باركر.
اهتمام استخباراتي محتمل
ووفق "بروف بوينت"، استهدفت الحملة أقل من عشرة أشخاص يعملون لدى عدد محدود من المؤسسات، وهو نمط قالت الشركة إنه يشير إلى استهداف انتقائي لأشخاص يمتلكون معرفة مباشرة بملفات صنع السياسات الأميركية المتعلقة بالذكاء الاصطناعي.
وربطت الشركة المجموعة بالصين استنادًا إلى تحليل البرمجيات الخبيثة والبنية التحتية المستخدمة في الهجمات، إلى جانب طبيعة الجهات والأشخاص المستهدفين.
وقالت إن النشاط يتوافق مع ما تصفه باهتمامات استخباراتية صينية في مجال السياسات الأمريكية.
وأكدت "بروف بوينت" أن المجموعة سبق أن استخدمت أسلوبًا مشابهًا في شباط/فبراير الماضي، عندما انتحلت هوية موظف بارز في شركة الذكاء الاصطناعي "أنثروبيك"، واستهدفت محللًا لسياسات الذكاء الاصطناعي في مركز أبحاث أميركي.
وأشارت الشركة إلى أن الحملة الأخيرة لا تقتصر على سرقة كلمات المرور، إذ استخدم المهاجمون تقنيات تصيد متقدمة قادرة على اعتراض عملية تسجيل الدخول والحصول على بيانات الجلسات الموثقة، ما قد يتيح تجاوز بعض أشكال المصادقة متعددة العوامل.
من جهتها، لم يصدر عن السفارة الصينية في واشنطن تعليق فوري على الاتهامات، فيما تنفي بكين منذ سنوات الاتهامات الموجهة إليها بتنفيذ عمليات تجسس إلكتروني.
وتأتي الحملة في ظل تنافس متصاعد بين الولايات المتحدة والصين في مجال الذكاء الاصطناعي، يشمل تطوير النماذج المتقدمة وتنظيم استخدامها وضوابط تصدير التقنيات المرتبطة بها، ما يجعل خبراء السياسات والتنظيم من بين الفئات التي تملك معلومات ذات أهمية بشأن توجهات واشنطن المستقبلية في هذا القطاع.
وترى "بروف بوينت" أن المجموعة قد تواصل استهداف مراكز الأبحاث والخبراء العاملين في التقنيات والملفات التي تحظى باهتمام صناع القرار الصينيين، مع استمرار استخدام انتحال الشخصيات الموثوقة كمدخل لبناء الثقة مع الضحايا قبل الانتقال إلى مرحلة سرقة بيانات الدخول.
