Siber güvenlik şirketi Proofpoint, Çin bağlantılı korsanların ABD’deki düşünce kuruluşları, üniversiteler ve kurumlarda görev yapan yapay zeka uzmanlarının e-postalarını ele geçirmek için eski bir hükümet yetkilisinin kimliğini kullandığını açıkladı. Şirket, “TA419” adlı korsan grubunun, 2025 yılından bu yana ABD ve Japonya merkezli kuruluşlardaki personelin şifrelerini çalmaya yönelik girişimlerini düzenli olarak izlediğini bildirdi. Ayrıca, kullanılan kötü amaçlı yazılımların ve hedeflerin Çin istihbarat öncelikleriyle örtüştüğünü kaydetti.
KORSANLARIN TAKTİKLERİ
Rapora göre korsanlar, Beyaz Saray Bilim ve Teknoloji Politikaları Ofisi’nin eski birinci müdür yardımcısı Lynne Parker dahil yapay zeka ve diplomasi uzmanlarının kimliklerini taklit ederek e-postalar gönderdi. Bu sahte iletilerde alıcılara yapay zeka odaklı işbirlikleri önerildi ve hedefler şifre çalmaya yönelik internet sitelerine yönlendirildi. Proofpoint, hedef alınan kişilerin isimlerini açıklamadı ancak uzmanların yapay zeka düzenlemeleri ve stratejileri üzerinde çalıştığını belirtti.
HEDEF ALINAN UZMANLAR
Bu uzmanlardan biri olan eski Beyaz Saray yetkilisi Alex Engler, Parker adına gönderilen şüpheli bir e-posta aldığını ifade etti. Mesajdaki garipliği fark ettikten sonra, diğer uzmanlarla irtibata geçtiğini ve karşısındakinin sahtekar olduğunu anladığını söyledi. Engler, saldırının amacına dair yorum yapmaktan kaçınırken, Proofpoint bu girişimin ABD’nin politika oluşturma süreçlerine yönelik istihbarat ilgisini gösterdiğini belirtti.
PARKER'IN DEĞERLENDİRMESİ
Lynne Parker, temmuz ayı başında kendi adı kullanılarak Engler dahil iki kişiye sahte ileti gönderildiğini açıkladı. Çin’in olaya dahil olduğu değerlendirmesine mantıklı bulduğunu belirten Parker, “ABD ve Çin yapay zeka alanında rekabet içinde. Yapay zeka politikaları üzerine çalışan kişilerin planlarını öğrenmeye çalışmak, asıl hedef buysa şaşırtıcı değil” dedi.
ABD'DE YENİ OPERASYONLAR
ABD Adalet Bakanlığı ve FBI, bu yılın ağustos ayında Çin devlet destekli “QTFY” adlı korsan grubunun ele geçirildiğini duyurdu. Yetkililer, QTFY grubunun hedefleri arasında NASA, ABD Merkez Bankası ve çeşitli bakanlıkların bulunduğunu açıkladı. Özel sektör hedefleri arasında ise hastaneler ve enerji firmaları yer alıyor. Adalet Bakanı Todd Blanche, operasyonun Çin’e ait kötü amaçlı yazılımları etkisiz hale getirdiğini belirtti. FBI Direktörü Kash Patel ise, bu operasyonun ABD’nin kritik altyapısını hedef alan küresel bir botnet ağını çökerttiğini ifade etti.