Çin'e Bağlı Hackerlar, Kimlik Sahtekarlığı Yoluyla AI Araştırmacılarını Hedef Aldı
Güvenlik araştırmacıları, AI araştırma topluluğunu hedef alan koordineli bir siber casusluk operasyonu tespit etti. Çin'e bağlı hackerların yürüttüğü bu kampanya, devlet yetkililerinin taklit edilmesini sahte kurumsal kimliklerle birleştiren sosyal mühendislik teknikleri kullandı.
Saldırganlar, eski ABD hükümet yetkilileri ve AI şirketi Anthropic'in bir çalışanı gibi davranarak e-posta yoluyla AI araştırmacılarına ve uzmanlarına ulaştı. Temel hedef, e-posta hesaplarına yetkisiz erişim sağlamak ile hassas iletişimlerin, araştırma materyallerinin ve fikri mülkiyetin potansiyel olarak çalınması görünüyordu.
Bu olay, teknolojinin stratejik açıdan daha önemli hale gelmesiyle birlikte devlet destekli aktörlerin AI sektörüne artan ilgisini gözler önüne seriyor. Büyük laboratuvarlar ve akademik kurumlardaki AI araştırmacıları, son teknoloji araştırmalara, tescilli bilgilere ve profesyonel ağlara erişim sağlayabilecek değerli istihbarat hedefleri oluşturmaktadır.
Güvenlik analistleri, hem devlette hem de sanayide güvenilir figürlerin kılığına giren bu kimlik sahtekarlığı taktiklerinin, basit oltalama girişimlerinin ötesinde bir olgunlaşmayı gösterdiğini belirtmektedir. Bu tür yaklaşımlar, araştırmacıların tanınan kuruluşlardan ve eski yetkililerden gelen iletişimlere duyduğu profesyonel güveni istismar etmektedir.
AI sektöründeki kuruluşlara, dış iletişimler için doğrulama prosedürlerini güçlendirmeleri ve araştırmacıları bu ortaya çıkan hedef alma yöntemleri konusunda uyarmaları tavsiye edilmektedir.