Hackers usam identidades falsas para espionar IA
Hackers chineses estão se passando por especialistas em inteligência artificial para tentar roubar senhas de pesquisadores e profissionais do setor. O grupo, identificado como TA419 pela empresa de cibersegurança Proofpoint, usa a identidade de uma ex-integrante do governo dos Estados Unidos para enganar os alvos.
Segundo a Proofpoint, os hackers chineses buscam obter credenciais de pessoas em universidades, centros de pesquisa, empresas de defesa, escritórios de advocacia e grupos de pesquisa nos Estados Unidos e no Japão. A tática envolve o envio de convites falsos para projetos de IA, com os criminosos se passando por especialistas na área.
- Você já reparou na abertura em U dos vasos sanitários públicos? Ela tem uma função importante
- Boninho vai comandar reality de relacionamentos no Prime Video
- Atleta faz cocô durante prova de Hyrox e vence em Pequim
Uma das identidades utilizadas foi a de Lynne Parker, ex-vice-diretora do Escritório de Política Científica e Tecnológica da Casa Branca. Os e-mails propunham colaborações e, após uma possível resposta dos alvos, direcionavam as vítimas para páginas fraudulentas criadas para capturar credenciais.
Alex Engler, que dirige o Penn Center on Media, Technology, and Democracy, foi um dos alvos. Ele recebeu uma mensagem supostamente enviada por Parker, com um convite para participar de um projeto relacionado a políticas de IA. Desconfiado, Engler consultou colegas e descobriu que se tratava de uma tentativa de golpe.
Parker confirmou à Reuters que Engler foi uma das duas pessoas que receberam mensagens suspeitas em seu nome em julho. A Proofpoint atribuiu a campanha ao TA419 com base na infraestrutura e nos programas utilizados nos ataques, que, segundo a empresa, são compatíveis com atividades e prioridades de inteligência chinesas.
A campanha atingiu menos de dez pessoas, segundo a Reuters, o que indica um direcionamento específico para profissionais envolvidos em políticas de inteligência artificial, e não apenas para pessoas com acesso direto à tecnologia. Entre os temas abordados pelos criminosos estavam:
- regras para inteligência artificial;
- restrições comerciais à exportação de tecnologias;
- planejamento estratégico do governo dos Estados Unidos para o setor.
A Proofpoint afirma que o objetivo provável da campanha é obter informações sobre o cenário de políticas e regulamentação de IA nos Estados Unidos. A empresa também identificou campanhas anteriores do TA419 envolvendo profissionais ligados a inteligência artificial.
Parker relacionou o episódio à disputa entre as duas potências. “Os Estados Unidos e a China estão em uma competição em torno da IA. Tentar fazer com que pessoas envolvidas nas políticas de IA revelem informações sobre seus planos nessa área não é surpreendente”, afirmou à Reuters. Pequim nega realizar operações de ciberespionagem.
Como funciona o golpe dos hackers
De acordo com a Proofpoint, o TA419 primeiro envia mensagens que parecem ser contatos legítimos sobre assuntos relacionados à inteligência artificial. Os e-mails podem convidar o destinatário para um grupo de trabalho, comitê ou projeto de pesquisa.
Quando a vítima responde, os criminosos podem enviar um link para supostos documentos ou informações adicionais. A página direciona o usuário para uma tela falsa de serviço de armazenamento em nuvem criada para capturar as credenciais da conta.
A empresa recomenda que organizações e profissionais que possam ser alvos de campanhas desse tipo adotem métodos de autenticação resistentes a phishing, como chaves de acesso (passkeys), e verifiquem por outro canal qualquer contato inesperado relacionado ao trabalho.
The post Hackers usam identidades falsas para espionar IA appeared first on Aqui.
Qual é a sua reação?
Como
0
Não gosto
0
Amor
0
Engraçado
0
Nervoso
0
Triste
0
Uau
0