Bir grup hackerın, Çin adına hareket ettiğine inanılıyor ve bu hackerlar, ABD'deki tanınmış yapay zeka (AI) uzmanı kimliklerine bürünerek, AI politikası üzerine çalışan kişilerin e-posta hesaplarını ele geçirmeye çalıştı. Güvenlik firması Proofpoint, bu durumu ertesinde yaptığı açıklamada, hacker grubunun TA419 olarak adlandırıldığını belirtti.
Hackerların Hedefleri ve Yöntemleri
Proofpoint, bu grubun özellikle düşünce kuruluşları, üniversiteler ve hukuk firmalarında çalışan AI düzenlemeleri, ihracat kontrolleri ve ulusal AI stratejisi üzerine çalışan kişilere yoğunlaştığını ifade etti. Şirket, grubun kullandığı kötü amaçlı yazılım, saldırılarda kullanılan sunucular ve seçilen hedeflerin, Çinli casusların tipik olarak aradığı unsurlarla örtüşmesi nedeniyle grubun Çin ile bağlantılı olduğunu vurguladı.
Gerçek İsimlerle E-posta Gönderdiler
Hackerlar, gerçek kişilerin isimlerini kullanarak e-postalar göndermekteydi. Örneğin, Şubat ayında, Anthropic isimli yapay zeka şirketinin kıdemli bir çalışanı kılığına girerek, bir ABD düşünce kuruluşundaki bir AI politika analistine, Claude adlı AI modelinin askeri kullanımı hakkında geri bildirim talep eden bir e-posta gönderdi.
Temmuz ayından itibaren ise, eski Beyaz Saray teknoloji yetkilisi Lynne Parker ve eski Dışişleri Bakanlığı ekonomisti Caroline Crebo-Rediker kimliklerine büründüler. Gönderdikleri e-postalarda, uzmanların hayali bir AI politika paneline katılmalarını veya AI ihracat kontrolleri ile ilgili bir Senato raporuna yardımcı olmalarını istediler.
Kötü Amaçlı Yazılım ve Şifre Hırsızlığı
Daha sonraki mesajlarında kötü amaçlı yazılım içeren dosyalar veya kişilerin şifrelerini ele geçirmeye yönelik tuzaklar bulunduruyordu. Proofpoint, grubun hedef aldığı kişilerin sayısının ondan az olduğunu ve bunun, ABD'nin politika geliştirme sürecine yönelik bir endişe gösterdiğini, teknoloji çalmaya yönelik bir istek olmadığını belirtti.
Hedeflerden Biri: Alex Engler
Reuters'a göre, hedeflerden biri, şu anda Penn Medya, Teknoloji ve Demokrasi Merkezi'ni yöneten eski Beyaz Saray yetkilisi Alex Engler. Parker, Engler'in başlangıçta şüpheli e-postalar alan iki kişiden biri olduğunu ifade etti.
Parker, "Amerika Birleşik Devletleri ve Çin, yapay zeka etrafında bir rekabet içerisindeler," dedi.
Proofpoint, grubun en az 2025 yılından bu yana ABD ve Japon düşünce kuruluşları, savunma şirketleri, üniversiteler ve hukuk firmalarını hedef aldığını ve grubun gerçek uzmanları taklit etmeye devam etmesini beklediklerini açıkladı.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.