Đại Kỷ Nguyên

Proofpoint: Nhóm tin tặc liên quan Trung Quốc giả danh chuyên gia để nhắm vào chính sách AI Mỹ

Ảnh minh hoạ email lừa đảo và bảo vệ thông tin trên máy tính.

Ảnh minh hoạ

Ảnh minh hoạ email lừa đảo và bảo vệ thông tin trên máy tính.
Ảnh minh hoạ

Theo Epoch Times ngày 2/10/2026, công ty an ninh mạng Mỹ Proofpoint cho biết hôm 1/10 một nhóm tin tặc được hãng theo dõi dưới tên TA419 đã giả danh các chuyên gia trí tuệ nhân tạo (AI) Mỹ, trong đó có một cựu quan chức chính phủ, để tìm cách gửi email lừa đảo tới các chuyên gia tại viện nghiên cứu, trường đại học và những tổ chức khác.

Trong báo cáo, Proofpoint nói tháng 7/2026, TA419 giả danh nhiều người, gồm Lynne Parker, cựu phó giám đốc chính của Văn phòng Chính sách Khoa học và Công nghệ Nhà Trắng, trong một loạt hoạt động lừa đảo nhắm vào chuyên gia chính sách AI Mỹ. Nhóm này còn từng mạo danh nhà kinh tế và chuyên gia chính sách đối ngoại Heidi Crebo-Rediker để gửi thư.

Các email thường bắt đầu bằng lời mở đầu có vẻ vô hại và một lời mời liên quan chính sách AI, như tham gia một hội đồng tư vấn, nhằm xây dựng lòng tin và khiến người nhận trả lời. Sau đó, kẻ tấn công gửi liên kết qua nhiều lần chuyển hướng, đưa người nhận tới trang giả để lấy mật khẩu.

Proofpoint cho biết quy trình sử dụng phiên bản tùy chỉnh của công cụ mã nguồn mở Frameless BitB, thuộc kiểu “trình duyệt trong trình duyệt”, để thực hiện tấn công trung gian AitM nhằm lấy thông tin đăng nhập.

Công ty không công bố danh tính toàn bộ mục tiêu, nhưng cho biết trong số đó có các chuyên gia nghiên cứu quản lý AI, kiểm soát xuất khẩu và chiến lược AI quốc gia.

Epoch Times dẫn Reuters, theo đó hãng tin xác nhận một mục tiêu là Alex Engler, cựu quan chức Nhà Trắng và hiện là giám đốc Trung tâm Truyền thông, Công nghệ và Dân chủ của Đại học Pennsylvania.

Engler nói với Reuters hôm 30/9 rằng tháng 7 ông nhận một email có vẻ từ Parker, mời tham gia dự án chính sách AI mới. Ông thấy thư có điểm không ổn và sau khi hỏi người trong ngành đã xác nhận đó là người mạo danh.

Đây không phải lần đầu Proofpoint thấy TA419 nhắm tới giới chính sách. Công ty nói từ năm 2025, nhóm này đã tìm cách lấy mật khẩu của nhân viên tại các viện nghiên cứu Mỹ hoặc Nhật Bản, nhà thầu quốc phòng, đại học và hãng luật. Các mục tiêu lâu nay liên quan quốc phòng, an ninh quốc gia, năng lượng, quan hệ quốc tế và chính sách đối ngoại, phần lớn gắn với Mỹ hoặc Nhật Bản.

Dựa trên phần mềm độc hại, hạ tầng mạng và cách chọn mục tiêu, Proofpoint nhận định hoạt động của TA419 phù hợp những ưu tiên thu thập tình báo của chính quyền Trung Quốc. Hãng còn đánh giá chiến dịch nhắm vào chuyên gia AI có thể nhằm nắm bắt quá trình hoạch định chính sách Mỹ, chứ không chỉ đánh cắp công nghệ.

Parker nói với Reuters rằng Mỹ và Trung Quốc đang cạnh tranh trong lĩnh vực AI. Theo bà, nếu chính sách AI thực sự là mục tiêu, việc tìm cách khiến những người trong lĩnh vực này tiết lộ kế hoạch chính sách của Mỹ cũng không có gì đáng ngạc nhiên.

Proofpoint dự báo TA419 có khả năng tiếp tục nhắm vào các viện nghiên cứu và chuyên gia chính sách ở nước ngoài do lĩnh vực họ nghiên cứu có ý nghĩa đặc biệt với chính quyền Trung Quốc. Nhóm này cũng có thể tiếp tục giả danh những người có thật trong ngành để lừa đảo.

Theo bài viết, Đại sứ quán Trung Quốc tại Washington chưa trả lời yêu cầu bình luận của Reuters.

Lâm Yến — Theo Epoch Times, ngày 2/10/2026. Việc quy kết nhóm tin tặc và đánh giá mục đích tấn công là nhận định của Proofpoint.

Exit mobile version