Proofpoint met au jour une campagne de cyberespionnage visant les experts américains des politiques de l’IA

0
6
Les chercheurs de Proofpoint ont identifié une campagne de hameçonnage ciblée menée par TA419, un acteur malveillant aligné sur la Chine. Le groupe cherche à dérober les identifiants d’experts qui contribuent à façonner les politiques publiques et la réglementation américaines en matière d’intelligence artificielle.
 
Tribune – En juillet, TA419 s’est fait passer pour plusieurs économistes et spécialistes des politiques publiques liées à l’IA, dont une ancienne membre de la direction de l’Office of Science and Technology Policy (OSTP) de la Maison-Blanche. Les personnes ciblées travaillaient notamment dans des centres de réflexion, des universités et des cabinets d’avocats américains.
Voici les principaux éléments de la campagne : 
  • La gouvernance de l’IA comme appât. Les cibles ont reçu des invitations convaincantes à rejoindre un faux « AI Policy Advisory Committee » ou à contribuer à des travaux sur les contrôles à l’exportation et les chaînes d’approvisionnement liés à l’IA.
  • Des identités de premier plan usurpées. TA419 s’est également fait passer pour un haut responsable d’Anthropic, au moyen d’un leurre portant sur l’intégration militaire de Claude.
  • Une méthode sophistiquée de vol d’identifiants. Le groupe utilise une attaque de type Adversary-in-the-Middle (AiTM), conçue pour intercepter les mots de passe Microsoft 365, les codes d’authentification multifacteur (MFA) et les cookies de session.
  • Un ciblage qui dépasse les experts de l’IA. Proofpoint suit TA419 depuis au moins avril 2025. Le groupe vise aussi des centres de réflexion, des entreprises du secteur de la défense, des universités et des cabinets d’avocats aux États-Unis et au Japon.
Cette activité pourrait contribuer aux objectifs plus larges des services de renseignement chinois : suivre l’évolution des politiques publiques et de la réglementation américaines en matière d’IA, dans un contexte de compétition stratégique autour de l’intelligence artificielle, des contrôles à l’exportation et d’autres technologies critiques.
 
L’étude complète est disponible ici. 

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici

Notifiez-moi des commentaires à venir via e-mail. Vous pouvez aussi vous abonner sans commenter.

Ce site utilise Akismet pour réduire les indésirables. Découvrez comment les données de vos commentaires sont traitées.