Des pirates informatiques liés à la Chine se font passer pour d’anciens responsables américains et des employés d’Anthropic pour cibler les experts en IA
Des pirates informatiques chinois se sont fait passer pour un ancien haut responsable technologique de la Maison Blanche, un ancien économiste du Département d’État et un haut employé d’Anthropic pour tenter de pénétrer dans les comptes cloud d’experts en politique d’intelligence artificielle, selon les conclusions de la société de cybersécurité Proofpoint publiées jeudi.
Les campagnes ciblaient les chercheurs des groupes de réflexion, des universités et des cabinets d’avocats, en utilisant des invitations à donner des conseils sur la politique en matière d’IA et les contrôles à l’exportation pour entamer des conversations. Une fois que les destinataires ont répondu, les attaquants ont envoyé des liens conçus pour voler leurs identifiants de connexion Microsoft, selon les résultats.
Parmi les personnes usurpées figuraient Lynne Parker, ancienne directrice adjointe principale du Bureau de la politique scientifique et technologique de la Maison Blanche, et Heidi Crebo-Rediker, qui a été la première économiste en chef du Département d’État.
Proofpoint a relié cette activité à un groupe suivi sous le nom de TA419, le décrivant comme une organisation alignée sur la Chine et soutenant les intérêts du renseignement de Pékin. Le rapport ne précise pas combien de personnes ont été ciblées, si des comptes ont été compromis avec succès ou si les attaquants ont obtenu des informations.
À partir du 8 juillet, les pirates se sont fait passer pour Parker puis Crebo-Rediker dans des messages invitant des experts en IA à rejoindre un « Comité consultatif sur la politique de l’IA » fictif ou à contribuer à un prétendu rapport du Comité sénatorial des relations étrangères sur les contrôles des exportations et les chaînes d’approvisionnement de l’IA. Les rôles de Parker à la Maison Blanche comprenaient celui de directeur adjoint pour l’IA et de directeur fondateur du National AI Initiative Office. Crebo-Rediker, aujourd’hui chercheur principal au Council on Foreign Relations, travaillait auparavant en tant que chef des finances et de l’économie internationales de la commission sénatoriale des relations étrangères.
Après qu’un destinataire ait répondu aux messages initiaux, les attaquants ont envoyé une correspondance qui dirigeait les cibles vers une fausse page OneDrive utilisée pour tenter de voler le compte.
Le groupe avait également utilisé une approche similaire en février, se faisant passer pour un employé senior d’Anthropic dans un e-mail adressé à un analyste politique en matière d’IA d’un groupe de réflexion américain, a déclaré Proofpoint. La ligne d’objet était « Demande de commentaires sur l’intégration militaire de Claude », invoquant le débat en cours sur l’utilisation militaire des modèles d’IA de l’entreprise. La recherche n’a pas nommé l’employé usurpé.
Les pirates informatiques ont « constamment montré un intérêt pour la défense, la sécurité nationale, l’énergie, les relations internationales et les objectifs de politique étrangère, principalement en lien avec les États-Unis et le Japon », indique le rapport. « Le ciblage des experts en politiques en matière d’IA représente une extension de ce mandat plutôt qu’un écart par rapport à celui-ci. »
Dans un e-mail à Nextgov/FCWParker a confirmé qu’elle avait appris l’usurpation d’identité le 9 juillet, lorsque deux destinataires l’avaient contactée via des canaux distincts pour lui demander si elle avait envoyé les e-mails. Elle leur a expliqué que les messages étaient frauduleux et a alerté d’autres collègues.
« Le défi est que, sans savoir qui ciblent les mauvais acteurs, il est difficile d’atteindre toutes les personnes susceptibles d’être en danger », a déclaré Parker.
« Il est personnellement troublant de voir la confiance et les relations que j’ai bâties au cours de ma carrière exploitées pour tromper les autres », a-t-elle ajouté. « Cibler les personnes sur le terrain peut être un moyen d’accéder à des informations et à des réseaux précieux. Protéger le leadership américain en matière d’IA nécessite de protéger les personnes et les institutions qui la soutiennent et de reconnaître que les relations de confiance peuvent elles-mêmes devenir une cible. «
Crebo-Rediker et Anthropic n’ont pas répondu aux demandes de commentaires. L’ambassade de Chine à Washington a également été contactée. Les responsables chinois ont régulièrement nié les allégations de piratage et d’espionnage soutenus par l’État.
La décision de cibler les chercheurs en politiques met en évidence les menaces croissantes en matière de renseignement dans la course mondiale à l’IA entre les États-Unis, la Chine et d’autres États-nations. L’accès aux comptes d’experts pourrait révéler des discussions privées et des contacts professionnels pertinents pour les décisions concernant le développement, l’utilisation militaire et la vente de l’IA à l’étranger. L’approche des cyberespions illustre également la manière dont les attaquants continuent d’exploiter la dynamique des échanges professionnels de routine pour collecter des informations.
Ces résultats interviennent également alors que les sociétés d’IA jouent un rôle de plus en plus direct dans le débat à Washington sur la manière de superviser cette technologie en évolution rapide. Le président Donald Trump a rencontré mardi les dirigeants de l’industrie pour approuver les engagements volontaires en matière de sécurité de l’IA. Le PDG d’Anthropic, Dario Amodei, a également dîné avec Trump dimanche.
Proofpoint a découvert que les attaquants avaient enregistré des adresses Web se faisant passer pour la Heritage Foundation, le ministre japonais de la Défense Shinjiro Koizumi et la Japan-Taiwan Exchange Association. Se faire passer pour ces personnalités et ces organisations pourrait aider les pirates à convaincre les experts qu’un e-mail malveillant en vaut la peine.
« En fin de compte, les humains sont notre meilleure ligne de défense », a déclaré Don Styer, ancien officier du Navy Supply Corps et vice-président exécutif des services fédéraux chez Consulting Solutions, dans une interview. Les attaquants peuvent exploiter la confiance par le biais d’usurpations d’identité ou de demandes apparemment routinières, a-t-il expliqué, ajoutant que les adversaires étrangers apprécient les renseignements qu’ils ne peuvent pas trouver dans les sources publiques et peuvent combiner des détails apparemment anodins pour se faire une idée plus large d’une cible.
La sensibilisation professionnelle a longtemps été utilisée comme outil de renseignement. Nextgov/FCW a rapporté en janvier qu’une organisation d’espionnage chinoise présumée avait approché un ancien haut responsable du Département d’État l’année dernière en lui proposant de payer pour des recherches sur la politique américaine à l’égard du Venezuela.
Le Consortium international des journalistes d’investigation a rapporté en juin que ses journalistes avaient reçu des offres de conseil suspectes après avoir publié une enquête sur la répression transnationale en Chine. Par ailleurs, le MI5 britannique a accusé mercredi l’Institut chinois de recherche technologique générale de financer des travaux universitaires visant à améliorer les capacités de renseignement chinois. Plus de 100 universitaires basés au Royaume-Uni ont contribué à ses projets, notamment des recherches impliquant l’IA et la cybersécurité, selon l’agence, qui a ajouté que de nombreux participants n’étaient peut-être pas au courant des liens de l’institut en matière de renseignement.
Ce ciblage intervient dans un contexte d’inquiétudes plus larges des États-Unis concernant les efforts chinois visant à siphonner les capacités américaines en matière d’IA. Au début du mois dernier, la NSA et d’autres agences ont accusé les développeurs chinois de mener des campagnes de distillation à grande échelle utilisant les réponses de modèles américains avancés pour entraîner des systèmes concurrents.
Les attaquants révélés dans les conclusions de Proofpoint « continueront probablement à cibler les groupes de réflexion et les experts politiques travaillant sur des technologies et dans des zones géographiques présentant un intérêt particulier pour le gouvernement chinois » et « continueront probablement également à usurper l’identité de véritables experts en la matière », a déclaré la société.
