Hacker cinesi rubano email a esperti di AI spacciandosi per funzionari statunitensi
Una nuova minaccia informatica di origine cinese ha colpito il settore dell’intelligenza artificiale negli Stati Uniti, rivelando un’operazione di spionaggio digitale sofisticata condotta da un gruppo di hacker identificato come TA419. Il gruppo, collegato al Partito Comunista Cinese, ha orchestrato una campagna di phishing mirata per rubare email a ricercatori, esperti e professionisti del campo AI.
Come è stata condotta la campagna di phishing
Gli attaccanti hanno creato email false che sembravano provenire da figure reali e influenti, tra cui Lynne Parker, ex funzionario dell’amministrazione Biden responsabile delle politiche sull’AI, e un dirigente di Anthropic. Le email proponevano collaborazioni su progetti di intelligenza artificiale o inviti a partecipare a comitati consultivi per le politiche dell’AI, sfruttando la credibilità delle figure impersonate per guadagnare la fiducia dei destinatari.
Obiettivi e risultato dell’attacco
Le vittime comprendevano ricercatori universitari, think tank e aziende della difesa, con un totale di meno di dieci individui colpiti in diverse organizzazioni. Nonostante il numero limitato di target, gli hacker sono riusciti a rubare circa sessantamila email da account governativi e privati, colpendo principalmente il Dipartimento di Stato e il Dipartimento del Commercio.
Impatto sulla sicurezza nazionale
Il furto di email consente a TA419 di ottenere una visione dettagliata delle conversazioni, delle collaborazioni e delle strategie nel campo dell’AI, informazioni preziose per il governo cinese. Tra i dati potenzialmente rubati figurano dettagli su progetti di ricerca, partnership tra università e imprese, e strategie di politica estera legate alla tecnologia emergente.
Queste informazioni potrebbero dare alla Cina un vantaggio competitivo nello sviluppo di tecnologie AI, minando la leadership statunitense in un settore considerato cruciale per la sicurezza e l’economia globale.
Risposta delle autorità e delle aziende di cybersecurity
Le autorità statunitensi hanno avviato un’indagine sull’incidente, collaborando con società di cybersecurity per identificare le vulnerabilità sfruttate dagli attaccanti. Proofpoint ha pubblicato un avviso dettagliato sulle tecniche impiegate da TA419 e ha raccomandato una serie di contromisure.
- Implementazione dell’autenticazione a più fattori (MFA) per tutti gli account email.
- Formazione continua del personale sulla sicurezza informatica e sul riconoscimento di email sospette.
- Verifica rigorosa dell’identità del mittente prima di aprire allegati o cliccare su link.
- Monitoraggio costante del traffico di rete alla ricerca di attività anomale.
Contestualizzazione geopolitica
L’attacco di TA419 si inserisce in un contesto più ampio di tensioni tecnologiche tra Stati Uniti e Cina, dove la competizione per la leadership nell’AI è diventata una priorità strategica per entrambi i paesi. Gli esperti sottolineano che operazioni di spionaggio informatico guidate dallo Stato non sono più isolate, ma rappresentano una tendenza crescente.
In risposta a questi rischi, esperti di sicurezza sia cinesi che statunitensi hanno proposto l’adozione di salvaguardie di tipo nucleare per gestire i pericoli dell’AI, indicando la necessità di regole estremamente rigorose e meccanismi di controllo internazionali.
Necessità di cooperazione internazionale
La vulnerabilità delle informazioni sensibili nel campo dell’AI richiede non solo investimenti in tecnologia di difesa, ma anche una collaborazione più stretta tra governo, industria e comunità accademica. Solo attraverso una risposta coordinata sarà possibile garantire la sicurezza, l’etica e la competitività del settore.
In sintesi, l’operazione di TA419 evidenzia come gli stati-nazione stiano sfruttando tecniche sofisticate per infiltrarsi nei circuiti più ristretti di esperti e decisori. Il furto di email rappresenta una minaccia reale per la sicurezza nazionale degli USA e per la leadership globale nell’intelligenza artificiale, richiedendo una risposta tempestiva e multilaterale.