گزارشهای تازه منتشر شده توسط شرکت امنیتی Proofpoint در پاییز ۱۴۰۵، پرده از یک کارزار پیچیده و سازمانیافته جاسوسی سایبری برداشته است. گروه تهدیدگر موسوم به TA419 با جعل هویت کارشناسان برجسته و مقامات سابق آمریکایی، موفق شدهاند اعتماد متخصصان سیاستگذاری هوش مصنوعی در اندیشکدهها و دانشگاهها را هدف قرار داده و برای دسترسی به اطلاعات راهبردی تلاش کنند.
استراتژی مهندسی اجتماعی در مقیاس بالا
هسته اصلی فعالیت گروه TA419 بر پایه مهندسی اجتماعی فوقتخصصی استوار است. این مهاجمان به جای تکیه صرف بر آسیبپذیریهای نرمافزاری، مستقیماً «فاکتور انسانی» را هدف گرفتهاند. آنها با استفاده از نام و عنوانِ افراد شناختهشدهای نظیر مقامات سابق کاخ سفید و کارکنان ارشد شرکتهای پیشرو در حوزه هوش مصنوعی مانند Anthropic، ایمیلهایی با رویکرد حرفهای ارسال کردهاند. یکی از روشهای متداول آنها، درخواست مشارکت در پنلهای سیاستگذاری ساختگی یا تقاضای بازخورد فنی پیرامون کاربردهای نظامی مدلهای زبانی بزرگ (LLM) بوده است.
شناسایی الگوهای رفتاری و انتساب به چین
تحلیلهای فنی Proofpoint نشان میدهد که زیرساختهای استفاده شده توسط این گروه شامل سرورهای فرماندهی و کنترل (C2) و کدهای مخربی است که شباهتهای ساختاری دقیقی با فعالیتهای قبلی گروههای تحت حمایت دولت چین دارد. هدفگیری دقیق افراد کلیدی در حوزه کنترل صادرات فناوری و راهبردهای ملی هوش مصنوعی نشان میدهد که اولویت اصلی این مهاجمان، نه سرقت مستقیم کدهای منبع (Source Code)، بلکه درک مسیر سیاستگذاریهای آتی ایالات متحده در حوزه فناوریهای نوظهور است.
ابعاد فنی و اهداف عملیاتی
- نام گروه تهدیدگر: TA419
- روش نفوذ: مهندسی اجتماعی (Impersonation) و ارسال فایلهای آلوده به بدافزار
- اهداف اصلی: اندیشکدههای سیاستگذاری، دانشگاههای تراز اول و شرکتهای حقوقی بینالمللی
- حوزه تمرکز: کنترل صادرات هوش مصنوعی و استراتژیهای امنیت ملی
- وضعیت: فعال از اوایل سال ۲۰۲۵ میلادی (۱۴۰۳-۱۴۰۴ شمسی)
تحلیل معماری حملات و پیامدهای امنیتی
در یکی از موارد مستند شده در سال ۱۴۰۵، مهاجمان با جعل هویت «لین پارکر»، مقام ارشد سابق فناوری در کاخ سفید، سعی کردند به اطلاعات حساسی در مورد محدودیتهای صادراتی تراشهها و مدلهای هوش مصنوعی دسترسی پیدا کنند. برخلاف حملات سنتی که به دنبال نفوذ گسترده هستند، TA419 رویکردی جراحیگونه و هدفمند دارد و کمتر از ده فرد خاص را در لیست قربانیان خود قرار داده است. این موضوع نشاندهنده یک تغییر رویکرد استراتژیک است که در آن «اطلاعاتِ سیاسی» به اندازه «اطلاعاتِ فنی» ارزشمند تلقی میشوند.
نتیجهگیری برای متخصصان امنیت
این کارزار به وضوح نشان میدهد که در فضای رقابت ژئوپلیتیک کنونی، متخصصان و سیاستگذاران فناوری به اندازه زیرساختهای شبکه در معرض خطر هستند. اتخاذ روشهای احراز هویت قویتر، استفاده از امضاهای دیجیتال برای مکاتبات رسمی و آگاهیبخشی مستمر به پرسنل در خصوص حملات جعل هویت (BEC – Business Email Compromise) از جمله ضروریات پدافند غیرعامل در سازمانهای حساس است. شرکت Proofpoint هشدار داده است که انتظار میرود این گروه با تغییر تاکتیکهای جزیی، به فعالیتهای خود علیه اندیشکدهها در ایالات متحده و ژاپن ادامه دهد.