
美國有線電視新聞網(CNN)報導指,總部設於矽谷的網路安全公司Proofpoint發現了相關活動。據該公司稱,駭客的目標是那些在美國高校、智庫及律師事務所工作的專家,這些專家的研究領域涵蓋AI出口管制、AI軍事應用等議題。
獲取這些專家的數位生活資訊,可能讓北京方面深入了解美國社會如何應對人工智能治理領域的一個關鍵問題——許多人視其為生存性議題。Proofpoint未發現相關目標機構遭成功入侵的證據,但該公司可能僅揭示了部分活動;眾所周知,與北京有關聯的組織往往會針對特定目標反覆嘗試,直至得手。
Proofpoint研究員凱利(Mark Kelly)在給CNN的電郵中寫道:「基於(該駭客組織)的攻擊目標一貫符合中國政府利益、所觀察到的基礎設施與技術特徵,以及來自行業夥伴的佐證,我們確信這是一個與中國政府一致的威脅行為體」。
CNN已就此事向中國駐美大使館尋求置評。北京方面一貫否認美國提出的有關駭客攻擊的指控。據了解,這些分別發生在今年2月和7月的駭客攻擊嘗試曝光之際,AI正持續成為美中關係中的一個凸出的關鍵焦點。
上週,美國總統川普在白宮與中國國家主席習近平討論了AI問題,但此次會晤並未就該技術達成實質性協議。川普一直抵制有關為先進人工智能模型設立「護欄」的呼籲,擔心這會導致美國在爭奪人工智能主導權的競賽中落後於中方。
上月,川普政府曾指責多家中國人工智能企業對美國競爭對手實施「工業規模」的「惡意蒸餾」,以此節省成本並加速將這些備受追捧的技術推向市場。中方否認了這些指控。
報導指,在Proofpoint發現的這起活動中,涉嫌為中方效力的人員冒充了琳·帕克(Lynne Parker)的身份——她曾在拜登政府時期擔任美國國家人工智能倡議辦公室首任主任,以及白宮科技政策辦公室副首席技術官。她被美聯社等媒體稱為「美國首位人工智能沙皇」。2025年1月,川普上台後將其任命為總統科學技術顧問委員會執行主任,以及白宮科技政策辦公室主任顧問。
這些駭客以帕克的名義向一家美國律師事務所的人員發送電郵,邀請對方加入一個「人工智能政策顧問委員會」。隨後,冒充帕克的人又發送了一份據稱包含該虛假委員會更多資訊的文檔,其中卻植入了惡意軟體。
帕克本人則告訴CNN,當同事們收到自稱是她的人發來的可疑郵件時,便開始聯繫她。現任田納西大學諾克斯維爾分校榮譽協助副校長的帕克說道:「我首先擔心的是那些可能會收到冒名郵件的同事,我想提醒他們,但意識到,由於不知道具體誰成為了攻擊目標,這很難做到」。帕克透過電郵表示:「就我個人而言,我感到很難過,因為我在職業生涯中建立的人際關係正被不法分子利用來欺騙他人」。
據網路安全公司Proofpoint稱,這些被懷疑是為中方效力的人還選擇冒充美國人工智能公司Anthropic的一名高管;該公司曾因技術安全防護措施問題與川普政府發生過衝突。
2月26日,上述駭客冒用該Anthropic員工的名義,向美國一家智庫的人工智能政策分析師發送了一封電郵。郵件主題為「關於Claude軍事整合的意見回饋請求」——Claude是Anthropic旗下的一款AI模型——。據Proofpoint稱,這些駭客試圖通過郵件往來竊取該智庫分析師的電郵憑據。
報導指,就在這封郵件發出後的次日,川普政府下令聯邦機構及與軍方合作的承包商停止與Anthropic開展業務往來;此前,Anthropic拒絕允許五角大樓不受限制地使用其人工智能技術。
據追蹤相關活動的專家稱,中國的網路行動人員正將目標對準人工智能生態系統的幾乎每一個層面——從驅動該技術的半導體,到致力於該領域的人才。專家指出,美國在人工智能領域的競爭力,或許取決於其能否有效保護這一生態系統免受滲透。
曾遭人冒充的帕克說:「制定正確的人工智能政策,對於我們的國家安全和經濟競爭力至關重要,這其中包括保護那些憑藉專業知識為政策制定提供支持的人員與機構」。
Proofpoint拒絕透露駭客攻擊的目標,僅表示其中包括「致力於人工智能監管、出口管制及國家人工智能戰略的專家」。路透社獨立確認了其中一人:恩格勒(Alex Engler)。他曾任白宮官員,目前負責賓夕法尼亞大學媒體、技術與民主中心的工作。
恩格勒週三告訴路透社,他收到了一封看似來自帕克的電子郵件,邀請他「加入一個新的人工智能政策項目」。但恩格勒表示,這封郵件給人的感覺「有些微妙的不對勁」;在向該領域的其他人核實後,他意識到自己遇到了冒充者。
恩格勒說,無法推測為何有人試圖入侵他的帳戶,但Proofpoint指出,根據其對此次針對性攻擊的分析——該攻擊涉及不到10名來自少數幾家組織的個人——表明「此舉更多是出於對美國政策制定的情報興趣,而非單純為了竊取技術」。