Una nuova minaccia informatica di origine cinese ha colpito il settore dell’intelligenza artificiale negli Stati Uniti, rivelando un’operazione sofisticata di spionaggio digitale. Un gruppo di hacker legato al Partito Comunista Cinese, identificato come TA419, ha condotto una campagna di phishing mirata che ha visto gli attaccanti fingere di essere figure reali e influenti nel mondo della tecnologia e della politica statunitense. L’obiettivo era rubare email da esperti di AI, ricercatori e professionisti del settore, ottenendo così accesso a informazioni sensibili e potenzialmente pericolose per la sicurezza nazionale statunitense.
La campagna, scoperta dalla società di cybersecurity Proofpoint, ha coinvolto la creazione di email false apparentemente inviate da esperti di AI o di statecraft, tra cui Lynne Parker, una ex funzionaria dell’amministrazione Biden responsabile delle politiche sull’intelligenza artificiale. Gli attaccanti si sono fatti anche passare per un dirigente di Anthropic utilizzando tecniche ingannevoli per convincere le vittime a interagire con le email fraudolente. Le email false proponevano collaborazioni su progetti di intelligenza artificiale o invitavano a partecipare a comitati consultivi per le politiche dell’AI, sfruttando la credibilità delle figure impersonate per guadagnare la fiducia dei destinatari.
Le vittime della campagna includevano ricercatori di università, think tank e aziende della difesa, con un totale di meno di dieci individui colpiti in diverse organizzazioni. Nonostante il numero limitato di target, gli hacker sono riusciti a rubare circa sessantamila email da account governativi e privati, colpendo principalmente dipartimenti di Stato e Dipartimento del Commercio. Questa operazione dimostra come gli attaccanti mirino non solo a grandi organizzazioni, ma anche a singoli esperti con accesso a informazioni strategiche. Il furto di email consente agli hacker di ottenere una visione dettagliata delle conversazioni, delle collaborazioni e delle strategie nel campo dell’AI, informazioni preziose per il governo cinese.
La campagna di TA419 rappresenta un esempio significativo di come gli stati-nazione stiano sempre più utilizzando tecniche sofisticate per ottenere accesso a informazioni sensibili nel settore dell’AI. Lynne Parker, ex coordinatrice delle politiche sull’AI della Casa Bianca, è stata una delle figure impersonate, dimostrando come gli attaccanti mirino specificamente a persone con conoscenze e contatti strategici nel campo. Gli esperti di cybersecurity hanno sottolineato che questa operazione non è isolata, ma fa parte di una tendenza più ampia di spionaggio informatico guidato dallo stato, in cui la Cina è considerata uno degli attori principali.
Il furto di email da parte di hacker cinesi pone serie preoccupazioni per la sicurezza nazionale degli Stati Uniti e per l’integrità del settore dell’AI. Le informazioni rubate potrebbero includere dettagli su progetti di ricerca, collaborazioni tra università e aziende, e strategie di politica estera relative alla tecnologia. Inoltre, l’accesso alle email di esperti di AI potrebbe consentire alla Cina di ottenere un vantaggio competitivo nello sviluppo di tecnologie emergenti, compromettendo la leadership statunitense in questo settore cruciale.
Le autorità statunitensi hanno iniziato a indagare sull’incidente, collaborando con aziende di cybersecurity per identificare le vulnerabilità sfruttate dagli attaccanti. Proofpoint ha rilasciato un avviso dettagliato sulle tecniche utilizzate da TA419, invitando le organizzazioni a rafforzare le proprie difese e a monitorare attentamente le email sospette. Gli esperti di sicurezza raccomandano l’adozione di misure di autenticazione a più fattori, la formazione del personale sulla sicurezza informatica e la verifica rigorosa dell’identità dei mittenti di email.
Questa operazione si inserisce in un contesto più ampio di tensioni tecnologiche tra Stati Uniti e Cina, dove la competizione per la leadership nell’AI è diventata una priorità strategica per entrambi i paesi. La capacità della Cina di condurre operazioni di spionaggio sofisticate nel settore dell’AI USA evidenzia la necessità di una maggiore cooperazione internazionale per contrastare queste minacce. Gli esperti sottolineano che la protezione delle informazioni sensibili nel campo dell’AI richiede non solo investimenti in cybersecurity, ma anche una collaborazione più stretta tra governo, industria e comunità accademica per garantire la sicurezza e l’etica dello sviluppo tecnologico.

Esperti di sicurezza cinesi e statunitensi hanno proposto delle salvaguardie di tipo nucleare per gestire i rischi dell'AI
Questa iniziativa si inserisce nel contesto dei preparativi per un…














