Mukhang karaniwang propesyonal na paanyaya ang imbitasyong maging tagapayo sa patakaran ng artificial intelligence sa US. Sa kampanyang nagsimula noong Hulyo 8, nagpanggap ang mga nagpadala bilang dating opisyal sa teknolohiya ng White House na si Lynne Edwards Parker at ekonomistang si Heidi Crebo-Rediker, ayon sa isang imbestigasyon ng Proofpoint na inilathala noong Oktubre 1. Itinuro sa pekeng cloud sign-in process na dinisenyo para makuha ang access sa Microsoft account nila ang mga tumugon.

Sinusubaybayan ng Proofpoint ang pinaghihinalaang operator bilang TA419 at tinataya nitong nakaayon ito sa China at motibasyon nito ang paniniktik. Pagtataya ng kumpanya ang atribusyong iyon at iminumungkahing layuning pang-impormasyon; hindi ito konklusyong independiyenteng itinatag ng BIG CHANGE. Dokumentado sa pampublikong ulat ang tangkang pagnanakaw ng kredensyal; hindi nito pinatutunayang nakompromiso ang account ng sinumang puntirya o nakuha ang mga email.

Ang malaking pagbabago

  • Ano ang nagbago: Isiniwalat ng Proofpoint ang mga naka-target na phishing campaign noong Hulyo na gumamit ng pamilyar na paanyaya tungkol sa patakaran sa AI at nagpanggap bilang mga kilalang tao bago itinuro ang mga tatanggap sa pekeng Microsoft sign-in page.
  • Bakit ito mahalaga: Dahil kapani-paniwala ang unang email, maaaring magmukhang karaniwan ang kasunod na link sa dokumento. Access sa cloud account ng mga eksperto sa patakaran ang pakay, hindi AI model o bagong exploit laban sa isa rito.
  • Ano ang dapat bantayan: Kukumpirmahin ba ng mga apektadong organisasyon na nakompromiso ang account, at magpapatupad ba sila ng hiwalay na pagsusuri sa paanyaya at authentication na panlaban sa phishing? Hindi napapatunayan ng ulat lamang ang alinman sa dalawang kinalabasan.

Nauna ang paanyaya sa login page

Ayon sa Proofpoint, nag-alok ang mga unang mensahe ng puwesto sa kathang-isip na komite ng tagapayo sa patakaran ng AI o pagkakataong mag-ambag sa diumano’y ulat ng Senate Foreign Relations Committee tungkol sa mga kontrol sa pag-export ng AI at mga supply chain. Hindi agad nagpakita ang mga ito ng login form. Pagkatapos may tumugon, kunwari’y nagbigay ng detalye ang pinaikling link ngunit humantong ito sa pekeng OneDrive sign-in page.

Mahalaga ang pagkakasunod-sunod dahil hiniling muna sa tatanggap na magpasya bilang propesyonal bago mag-isip tungkol sa seguridad: tunay bang kasamahan ito at kapani-paniwala ba ang paanyaya? Bahagi ng panlilinlang ang paggamit sa mga pangalan ng mga kilalang tao. Ginaya ang pagkakakilanlan nina Parker at Crebo-Rediker; hindi sila tinukoy na kalahok sa kampanya.

Independiyenteng nakausap ng Reuters si Alex Engler, na namumuno sa Penn Center on Media, Technology, and Democracy. Sinabi ni Engler na nakatanggap siya ng email na mukhang mula kay Parker at nag-aanyaya sa kanya sa isang proyekto sa patakaran ng AI. Kinausap niya ang iba sa larangan at nakilalang impostor ang nagpadala. Iniulat ng Reuters na may alam si Parker na dalawang taong nakatanggap noong unang bahagi ng Hulyo ng mga mensaheng kunwari’y mula sa kanya. Sinabi ng Proofpoint sa Reuters na wala pang sampung tao sa iilang organisasyon ang nakita nitong tinarget. Independiyenteng pinatutunayan nito ang isang kahina-hinalang paanyaya at nililimitahan ang iniulat na saklaw ng kampanya; hindi nito bineberipika ang teknikal na rekonstruksiyon o atribusyon ng Proofpoint.

Bakit bahagi ng patibong ang pamilyar na sign-in screen

Ayon sa teknikal na pagsusuri ng Proofpoint, dumaan ang link sa mga redirect at pekeng OneDrive loading page bago humantong sa sign-in flow na adversary-in-the-middle. Ayon sa mga mananaliksik, real-time na ipinasa ng pahina ang Microsoft login at kaya nitong makuha ang session matapos ilagay ang password at dumaan sa karaniwang hakbang ng multifactor authentication. Iyan ang mekanismong nakita ng Proofpoint; hindi sinasabi sa ulat kung ilang tatanggap ang naglagay ng kredensyal o kung ginamit ang anumang session.

Ayon sa Proofpoint, mula pa noong Abril 2025 ay nakakita na ito ng kaugnay na pag-target sa mga think tank sa US at Japan, kontratista sa depensa, unibersidad at law firm. Inilalarawan din nito ang mensahe noong Pebrero 2026 na nagpanggap bilang empleyado ng Anthropic para lapitan ang isang analyst ng think tank sa US na tumutuon sa patakaran sa AI. Nauna sa pagsisiwalat noong Oktubre ang mga petsang ito. Hindi dapat unawain ang mga ito bilang bagong bugso noong Oktubre o patunay na nalusutan ang seguridad ng bawat puntirya.

Pagsusuring tumutugma sa paraan ng pag-atake

Kung hindi mo inaasahan ang paanyaya sa komite o dokumentong ibinahagi sa iyo, makipag-ugnayan sa ipinapalagay na nagpadala sa isang kilalang channel bago buksan ang bagong link. Iyan din ang rekomendasyon ng Proofpoint. Ipinakikita ng salaysay ni Engler ang halaga ng pagsuri sa nagpadala, bagaman hindi nag-ulat ang Reuters ng kumpletong teknikal na pagsusuri sa natanggap niyang mensahe o anumang paglabag sa account.

Para sa mga organisasyon, inirerekomenda ng CISA ang authentication na panlaban sa phishing, kabilang ang FIDO/WebAuthn, dahil iniuugnay nito ang pag-sign in sa tunay na site at nilalabanan ang login na sinimulan sa mapanlinlang na pahina. Hindi nito pinapalitan ang pagsusuri sa mga hindi inaasahang kahilingan o pinatutunayang protektado ang isang partikular na organisasyon. Tinutugunan nito ang pagpasa ng login na inilalarawan ng Proofpoint nang mas tuwiran kaysa sa code na maaaring ilagay ng user sa pahinang gumagaya sa tunay na site.

Ebidensiya ang kasong ito na maaaring gamiting daan sa pagkuha ng access sa account ang mga ugnayan sa larangan ng patakaran. Pinatutunayan ng ulat ng Proofpoint at panayam ng Reuters sa tatanggap ang isang tangkang paglapit at babala tungkol sa paraan nito. Hindi nila itinatatag kung sino ang tuluyang nakakontrol sa mga account, anong impormasyon ang nakuha, o naging epekto ng kampanya sa patakaran ng AI sa US.

Mga sanggunian at karagdagang babasahin