Proofpoint zufolge gaben sich die Täter als hochrangiger Anthropic-Mitarbeiter aus und schickten einem Thinktank-Forscher eine E-Mail mit dem Betreff „Anfrage zu Feedback zur militärischen Integration von Claude“.
In einem neuen Bericht beschreibt die Cybersicherheitsfirma Proofpoint, wie die als TA419 identifizierte und China zugeschriebene Hackergruppe gefälschte Identitäten nutzte — darunter Forschende von Anthropic und ehemalige Mitarbeiter des Weißen Hauses —, um sensible Informationen zur Entwicklung künstlicher Intelligenz in den Vereinigten Staaten zu erlangen. Die Kampagne richtete sich laut Proofpoint gegen Fachleute für KI-Politik an Thinktanks, Universitäten und in Anwaltskanzleien.
Umfang und Methoden
Den Angaben zufolge verschickten die Angreifer zunächst glaubwürdig wirkende, scheinbar harmlose Nachrichten. Darin luden sie die Empfänger ein, einem fiktiven „Beratungsgremium für KI-Politik“ beizutreten oder an einem erfundenen Bericht für den Ausschuss für auswärtige Beziehungen des Senats mitzuwirken. Nach einem kurzen Austausch versendeten die Betreiber Dateien mit Malware, die darauf ausgelegt war, Zugang zu den Cloud-Konten der Zielpersonen zu erlangen.
Proofpoint hebt einen Fall hervor, in dem sich die Gruppe als hochrangiger Anthropic-Mitarbeiter ausgab und einer Policy-Forscherin eine Nachricht mit dem Betreff „Anfrage zu Feedback zur militärischen Integration von Claude“ schickte. Um ihre Glaubwürdigkeit zu erhöhen, behaupteten die Täter laut dem Unternehmen zudem, früher Verbindungen zum Weißen Haus gehabt zu haben.

Zuschreibung und politischer Kontext
Mark Kelly, Forscher bei Proofpoint, sagte CNN, Experten seien überzeugt, dass TA419 eine an Peking ausgerichtete Bedrohungsgruppe sei. Proofpoint zufolge stützt sich diese Einschätzung auf die durchgängige Ausrichtung der Ziele an den Interessen der chinesischen Regierung, beobachtete Infrastruktur- und technische Indikatoren sowie Bestätigungen von Industriepartnern.
Der Bericht erscheint vor dem Hintergrund einer angespannten Debatte in den USA über die Regulierung von KI. Proofpoint verweist auf Forderungen aus Öffentlichkeit und Industrie nach Regulierung — eine Position, die auch Anthropic-CEO Dario Amodei vertritt, der vor unkontrollierbaren Risiken der Technologie gewarnt hat. Gleichzeitig haben Persönlichkeiten wie Donald Trump, Mark Zuckerberg und Jensen Huang regulatorische Ansätze infrage gestellt. Auf einer US-Konferenz von Branchenführern entstand ein Dokument, das als „ethisch verbindliches“ Abkommen beschrieben wurde und laut Donald Trump Selbstregulierung ermöglichen würde; Befürworter eines lockereren Ansatzes argumentieren, die Vereinigten Staaten sollten China im KI-Wettrüsten keinen Vorteil überlassen.
Proofpoint warnte, dass TA419 wahrscheinlich weiterhin Thinktanks und Experten für KI-Politik ins Visier nehmen und dabei vertrauenswürdige Domains imitieren wird.




Diskussion
Kommentar hinterlassen
Kommentare
Noch keine Kommentare. Seien Sie der Erste.