AI-translated from English; not yet reviewed by a fluent editor.
# போலி AI கொள்கை அழைப்புகள் அமெரிக்க நிபுணர்களின் cloud கணக்குகளைக் குறிவைத்தன
> போலி AI கொள்கை அழைப்புகளைப் பயன்படுத்தி ஜூலையில் நற்சான்றுத் திருட்டு முயற்சி நடந்ததாக Proofpoint தெரிவிக்கிறது. சந்தேகத்துக்குரிய செய்தி ஒன்றைப் பெற்றதை Reuters உறுதிசெய்தது; கணக்கு கைப்பற்றப்பட்டது என்பது நிரூபிக்கப்படவில்லை.
By BIG CHANGE Editorial
Published: 2026-10-02T06:59:25.315Z
Updated: 2026-10-02T06:59:25.315Z
Canonical: https://bigchange.ai/blog/fake-ai-policy-invitations-cloud-account-phishing

AI-generated conceptual editorial illustration by BIG CHANGE.
அமெரிக்க செயற்கை நுண்ணறிவுக் கொள்கை குறித்து ஆலோசனை வழங்கும் அழைப்பு, வழக்கமான தொழில்முறைத் தொடர்பைப் போலத் தோன்றியது. ஜூலை 8 அன்று தொடங்கிய பிரச்சாரத்தில் அனுப்புநர்கள், முன்னாள் வெள்ளை மாளிகைத் தொழில்நுட்ப அதிகாரி Lynne Edwards Parker, பொருளாதார நிபுணர் Heidi Crebo-Rediker ஆகியோராக நடித்து செய்திகளை அனுப்பியதாக [Proofpoint ஆய்வு](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy) அக்டோபர் 1 அன்று வெளியான அறிக்கையில் தெரிவித்தது. பதிலளித்தவர்களை, Microsoft கணக்குகளுக்கான அணுகலைப் பறிக்கும் நோக்கில் வடிவமைக்கப்பட்ட போலி cloud உள்நுழைவுப் பக்கத்துக்கு அழைத்துச் சென்றனர்.
சந்தேகிக்கப்படும் இந்தச் செயல்பாட்டாளரை TA419 என Proofpoint கண்காணிக்கிறது; சீனாவுடன் தொடர்புடையதும் உளவு நோக்கம் கொண்டதுமாக மதிப்பிடுகிறது. அந்தக் குற்றச்சாட்டும் முன்வைக்கப்பட்ட உளவுத் தகவல் நோக்கமும் நிறுவனத்தின் மதிப்பீடுகள்; BIG CHANGE சுயாதீனமாக உறுதிப்படுத்திய முடிவுகள் அல்ல. நற்சான்றுகளைத் திருட முயன்றதைப் பொது அறிக்கை ஆவணப்படுத்துகிறது; இலக்கின் கணக்கு கைப்பற்றப்பட்டதையோ மின்னஞ்சல்கள் திருடப்பட்டதையோ அது நிறுவவில்லை.
## முக்கிய மாற்றம்
- **என்ன மாறியது:** பழக்கமான AI கொள்கை அழைப்புகளையும் பொது நபர்களைப் போல நடிப்பதையும் பயன்படுத்தி, பின்னர் பெறுநர்களை போலி Microsoft உள்நுழைவுப் பக்கத்துக்கு அனுப்பிய ஜூலை phishing முயற்சிகளை Proofpoint வெளியிட்டது.
- **இது ஏன் முக்கியம்:** நம்பத்தகுந்ததாகத் தோன்றும் முதல் மின்னஞ்சல், பின்னர் வரும் ஆவண இணைப்பை வழக்கமானதாகக் காட்டக்கூடும். தாக்குதலாளர்கள் நாடியது கொள்கை நிபுணர்களின் cloud கணக்குகளுக்கான அணுகல்; AI மாதிரியோ புதிய மென்பொருள் பாதிப்போ அல்ல.
- **எதைக் கவனிக்க வேண்டும்:** பாதிக்கப்பட்ட அமைப்புகள் கணக்கு கைப்பற்றப்பட்டதை உறுதிப்படுத்துகின்றனவா, அழைப்பிதழ்களைத் தனியாகச் சரிபார்ப்பதும் phishing-ஐ எதிர்க்கும் அங்கீகாரமும் பயன்படுத்தப்படுகின்றனவா என்பதைக் கவனியுங்கள். இவ்விரு முடிவுகளையும் இந்த அறிக்கை மட்டும் நிறுவ முடியாது.
## உள்நுழைவுப் பக்கத்திற்கு முன்பே அழைப்பு வந்தது
கற்பனையான AI கொள்கை ஆலோசனைக் குழுவில் இடம் வழங்குவதாகவோ, AI ஏற்றுமதிக் கட்டுப்பாடுகள் மற்றும் விநியோகச் சங்கிலிகள் குறித்த செனட் வெளியுறவுக் குழுவின் அறிக்கைக்கு பங்களிக்குமாறோ முதல் செய்திகள் அழைத்ததாக Proofpoint கூறுகிறது. உடனடியாக உள்நுழைவுப் படிவம் காட்டப்படவில்லை. பதில் வந்த பிறகு, சுருக்கப்பட்ட இணைப்பு விவரங்களைத் தருவதாகக் கூறி இறுதியில் போலி OneDrive உள்நுழைவுப் பக்கத்துக்குக் கொண்டுசென்றது.
இந்த வரிசை முக்கியம்: பாதுகாப்பு முடிவெடுப்பதற்கு முன், தொழில்முறை நம்பகத்தன்மையைப் பற்றிய தீர்ப்பை—இவர் உண்மையான சக ஊழியரா, அழைப்பு நம்பகமானதா—பெறுநரிடம் கோரப்பட்டது. போலி வேடத்தில் பொது நபர்களின் பெயர்கள் பயன்படுத்தப்பட்டன. Parker, Crebo-Rediker ஆகியோர் போலியாகப் பயன்படுத்தப்பட்டவர்கள்; பிரச்சாரத்தில் பங்கேற்றவர்கள் அல்ல.
[Penn Center on Media, Technology, and Democracy-யின் தலைவரான Alex Engler-ஐ Reuters தனியாகத் தொடர்புகொண்டது](https://www.marketscreener.com/news/chinese-hackers-impersonated-ex-us-official-to-steal-emails-from-ai-experts-ce785ad3df8cf626); Parker-இடமிருந்து வந்தது போலத் தோன்றிய, AI கொள்கைத் திட்டத்தில் சேர அழைக்கும் மின்னஞ்சலைப் பெற்றதாக Engler கூறினார். துறையில் உள்ள மற்றவர்களிடம் அவர் சரிபார்த்து, அனுப்புநர் போலியானவர் என அறிந்துகொண்டார். ஜூலை தொடக்கத்தில் தம்மைப் போல வந்த செய்திகளைப் பெற்ற இருவர் பற்றித் தெரியும் என Parker கூறியதாக Reuters தெரிவித்தது. சில அமைப்புகளில் பத்துக்கும் குறைவானவர்களே குறிவைக்கப்பட்டதாக Proofpoint Reuters-இடம் கூறியது. சந்தேகத்துக்குரிய ஓர் அழைப்பை இது சுயாதீனமாக உறுதிப்படுத்துவதுடன், பிரச்சாரத்தின் வரம்பையும் குறிப்பிட்ட அளவுக்குள் விளக்குகிறது; Proofpoint-இன் தொழில்நுட்ப மறுகட்டமைப்பையோ குற்றச்சாட்டையோ இது சரிபார்ப்பதில்லை.
## பழக்கமான உள்நுழைவுத் திரையே ஏன் வலையாக இருந்தது
இணைப்பு பல redirect-களைக் கடந்து, போலி OneDrive ஏற்றப் பக்கத்தின் வழியாகத் தாக்குதலாளருக்கு நடுவில் அமரும் உள்நுழைவு முறைக்குச் சென்றதாக Proofpoint-இன் தொழில்நுட்ப ஆய்வு கூறுகிறது. அந்தப் பக்கம் Microsoft உள்நுழைவை நேரடியாக மறுவழங்கியதாகவும், கடவுச்சொல் மற்றும் வழக்கமான பலகாரணி படிகளுக்குப் பிறகு session-ஐப் பிடிக்கக்கூடும் என்றும் ஆய்வாளர்கள் கூறுகின்றனர். Proofpoint கவனித்த செயல்முறை இதுவே; எத்தனை பேர் நற்சான்றுகளை உள்ளிட்டார்கள் அல்லது session பயன்படுத்தப்பட்டதா என்பதை அறிக்கை கூறவில்லை.
குறைந்தது 2025 ஏப்ரல் முதலே அமெரிக்க, ஜப்பானிய சிந்தனைக் குழுக்கள், பாதுகாப்பு ஒப்பந்த நிறுவனங்கள், பல்கலைக்கழகங்கள், சட்ட நிறுவனங்கள் ஆகியவற்றை ஒத்த முறையில் குறிவைத்ததைப் பார்த்துள்ளதாக Proofpoint கூறுகிறது. 2026 பிப்ரவரியில் Anthropic ஊழியர் ஒருவராக நடித்து, அமெரிக்க சிந்தனைக் குழுவின் AI கொள்கை ஆய்வாளரை அணுகிய செய்தியையும் அது விவரிக்கிறது. இத்தேதிகள் அக்டோபர் அறிவிப்புக்கு முந்தையவை. இவற்றை அக்டோபரில் தொடங்கிய புதிய அலைக்கான ஆதாரமாகவோ, குறிவைக்கப்பட்ட அனைவரின் கணக்கும் உடைக்கப்பட்டது என்பதற்கான நிரூபணமாகவோ கருதக்கூடாது.
## தாக்குதலுக்குப் பொருந்தும் சரிபார்ப்பு
எதிர்பாராத குழு அழைப்பிதழோ பகிரப்பட்ட ஆவணமோ வந்தால், புதிய இணைப்பைப் பின்தொடர்வதற்கு முன் தெரிந்த வழியில் கூறப்படும் அனுப்புநரைத் தொடர்புகொள்வதே நடைமுறைச் சரிபார்ப்பு. இதையே [Proofpoint பரிந்துரைக்கிறது](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy). அனுப்புநரைச் சரிபார்ப்பதன் பயனை Engler-இன் அனுபவம் காட்டுகிறது; ஆனால் அவரது செய்தி அல்லது கணக்கு மீறல் குறித்து முழுமையான தொழில்நுட்ப விவரத்தை Reuters தெரிவிக்கவில்லை.
நிறுவனங்களுக்காக, [FIDO/WebAuthn உள்ளிட்ட phishing-ஐ எதிர்க்கும் அங்கீகாரத்தை CISA பரிந்துரைக்கிறது](https://www.cisa.gov/ncas/tips/st05-012); இது உள்நுழைவை உண்மையான தளத்துடன் பிணைத்து, போலிப் பக்கத்தின் வழியே தொடங்கும் உள்நுழைவைத் தடுக்கிறது. எதிர்பாராத கோரிக்கைகளைச் சரிபார்ப்பதற்கு இது மாற்றாகாது; குறிப்பிட்ட நிறுவனம் பாதுகாப்பாக உள்ளது என்பதையும் நிறுவாது. பயனர் போலிப் பக்கத்தில் உள்ளிடக்கூடிய குறியீட்டைவிட, Proofpoint விவரிக்கும் உள்நுழைவு மறுவழங்கல் முறையை இது நேரடியாகச் சமாளிக்கிறது.
கொள்கை உறவுகளையே கணக்கு அணுகலுக்கான வழியாகப் பயன்படுத்தலாம் என்பதற்கான ஆதாரம் இந்தச் சம்பவம். Proofpoint அறிக்கையும் Reuters நடத்திய பெறுநர் நேர்காணலும் அணுக முயற்சி நடந்ததையும் அதற்குப் பயன்படுத்திய முறையின் ஆபத்தையும் நிறுவுகின்றன. இறுதியில் கணக்குகளை யார் கட்டுப்படுத்தினார்கள், என்ன தகவல் கிடைத்தது, அமெரிக்க AI கொள்கையில் பிரச்சாரத்தின் இறுதி விளைவு என்ன ஆகியவற்றை அவை நிறுவவில்லை.
## ஆதாரங்களும் மேலும் வாசிப்பும்
- [Proofpoint, “நம்பகத்தன்மையைப் போலியாக உருவாக்குதல்” (2026 அக்டோபர் 1)](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy). அசல் தொழில்நுட்ப ஆய்வு, செய்தி எடுத்துக்காட்டுகள், பிரச்சார காலவரிசை, TA419 குறித்த ஆதாரத்துடன் கூறப்பட்ட மதிப்பீடு. முன்வைக்கப்பட்ட நோக்கமும் எதிர்கால இலக்காக்கலும் மதிப்பீடுகள்; வெற்றிகரமாகக் கணக்கு மீறப்பட்டதைப் பொது உரை ஆவணப்படுத்தவில்லை.
- [Reuters, Raphael Satter மற்றும் AJ Vicens (2026 அக்டோபர் 1), MarketScreener மறுபதிப்பு](https://www.marketscreener.com/news/chinese-hackers-impersonated-ex-us-official-to-steal-emails-from-ai-experts-ce785ad3df8cf626). Alex Engler மற்றும் Lynne Edwards Parker உடனான அசல் நேர்காணல்கள்; Reuters Engler-ஐச் சுயாதீனமாக அடையாளம் கண்டது. Phishing செயல்முறையும் குற்றச்சாட்டும் இன்னும் Proofpoint-இடமிருந்து வந்தவை.
- [CISA, “கடவுச்சொல்லை விட மேலானது”](https://www.cisa.gov/ncas/tips/st05-012). phishing தளத்திலிருந்து தொடங்கும் உள்நுழைவை FIDO/WebAuthn அங்கீகாரம் ஏன் எதிர்க்கிறது என்பதற்கான பொது வழிகாட்டி. இது பொதுவான ஆலோசனை; விவரிக்கப்பட்ட பிரச்சாரத்தின் சோதனை அல்ல.
## Sources
- [Proofpoint: நம்பகத்தன்மையைப் போலியாக உருவாக்குதல் — சீனாவுடன் தொடர்புடைய TA419, அமெரிக்க AI கொள்கை வட்டாரங்களுக்குள் போலி அடையாளத்தில் நுழைந்தது](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy) — ஜூலை அழைப்பிதழ்கள், தொழில்நுட்ப உள்நுழைவு முறை, முந்தைய கவனிப்புகள், சீனத் தொடர்பு குறித்த Proofpoint மதிப்பீடு ஆகியவற்றுக்கான அசல் ஆய்வாளர் அறிக்கை. சரிபார்க்கப்பட்ட கணக்கு மீறலை அது தெரிவிக்கவில்லை.
- [Reuters: அமெரிக்க முன்னாள் அதிகாரியாக நடித்து AI நிபுணர்களின் மின்னஞ்சல்களைத் திருட சீன ஹேக்கர்கள் முயன்றனர்](https://www.marketscreener.com/news/chinese-hackers-impersonated-ex-us-official-to-steal-emails-from-ai-experts-ce785ad3df8cf626) — Alex Engler, Lynne Edwards Parker ஆகியோருடனான Reuters அசல் நேர்காணல்கள் குறைந்தது ஒரு சந்தேகத்துக்குரிய செய்தியையும் Parker அறிந்திருந்த இரண்டு செய்திகளையும் உறுதிப்படுத்துகின்றன; திருட்டு முயற்சி, செயல்பாட்டாளர், முறை ஆகியவை Proofpoint-க்கு உரியவையாகக் கூறப்படுகின்றன. இது Reuters செய்தியின் மறுபதிப்பு.
- [CISA: கடவுச்சொல்லை விட மேலானது](https://www.cisa.gov/ncas/tips/st05-012) — FIDO/WebAuthn மூலம் phishing-ஐ எதிர்க்கும் அங்கீகாரம் குறித்த பொதுவான வழிகாட்டி; இந்தச் சம்பவத்திற்கோ பெறுநர்களின் பாதுகாப்பு அமைப்புக்கோ ஆதாரம் அல்ல.
BIG CHANGE செய்திமடல்
பெரிய பார்வை. உங்கள் வேகத்தில்.
AI மற்றும் ரோபாட்டிக்ஸ் பற்றிய சமீபத்திய செய்திகள், கவனிக்க வேண்டிய மாற்றங்கள், பயன்படுத்தக்கூடிய நடைமுறைக் கருத்துகள். தினசரி விளக்கக் குறிப்பு, வாராந்திரத் தொகுப்பு அல்லது மாதாந்திரப் பார்வையைத் தேர்ந்தெடுக்கவும்.
Belgrade நேரப்படி 09:00 மணிக்கு அனுப்பப்படும்: தினமும், திங்கட்கிழமைகளில் அல்லது மாதத்தின் முதல் நாளில். உறுதிசெய்த பிறகு அடுத்த திட்டமிட்ட அனுப்புதலில் உங்கள் முதல் இதழ் வரும்.
உங்கள் தனியுரிமை, உங்கள் தேர்வு.
அத்தியாவசிய சேமிப்பு தளத்தின் பாதுகாப்புக்கு உதவுவதுடன் உங்கள் தேர்வுகளையும் நினைவில் வைக்கிறது. நீங்கள் அனுமதிக்கும் வரை விருப்ப Google Analytics முடக்கப்பட்டிருக்கும். அத்தியாவசியச் சேமிப்பை மட்டும் பயன்படுத்தி ஒவ்வொரு கதையையும் படிக்கலாம். தனியுரிமை விவரங்கள்