אבטחה · 7 באוקטובר 2026
קבוצת ריגול המזוהה עם סין תקפה מומחי מדיניות בינה מלאכותית בארצות הברית
קבוצת ריגול סייבר המזוהה עם סין, הידועה בשם TA419, ביצעה מספר מסעות דיג של נתוני הזדהות שכוונו למומחי בינה מלאכותית העובדים במכוני מחקר, באוניברסיטאות ובארגונים מהמגזר המשפטי בארצות הברית.
במסגרת הפעילות, התוקפים התחזו לכלכלנים בולטים, לקובעי מדיניות בתחום הבינה המלאכותית ולאחד מעובדי Anthropic. בפברואר 2026, מומחה מדיניות בינה מלאכותית במכון מחקר בארצות הברית קיבל דואר אלקטרוני עם שורת נושא שביקשה משוב על שילוב צבאי של Claude.
בסביבות יולי 2026, הקבוצה התחזה למספר אנשים, כולל חבר לשעבר בצוות ההנהגה של משרד המדע והטכנולוגיה של הבית הלבן, כחלק ממסעות דיג שכוונו למומחי מדיניות בינה מלאכותית בארצות הברית. פעילות זו נחשבת ככזו התומכת במטרות מודיעין סיניות רחבות יותר להבנת פיתוחים במדיניות וברגולציה של בינה מלאכותית בארצות הברית.
התקיפה מתחילה בהזמנות שנראות תמימות כדי לבסס אמון. לאחר תגובת הנמען, נשלח קישור מקוצר שמוביל לשרשרת הפניות, הכוללת בדיקת Cloudflare Turnstile, ומסתיימת בדף דיג של נתוני הזדהות מסוג תוקף באמצע, המארח את הדף ב-OneDrive.
הדף משתמש בטכניקה שנקראת Frameless BitB, גרסה של התקפת דפדפן בתוך דפדפן המזייפת אתר מהימן או דף התחברות באמצעות HTML, CSS ו-JavaScript, ללא שימוש באלמנט iframe. TA419 הרחיבה כלי קוד פתוח עם מודול אוטומציה ומעקב שעוקב אחר תהליך ההתחברות של המשתמש ל-Microsoft ולוכד את נתוני ההזדהות באמצעות פרוקסי, תוך העברת הפרטים לתשתית האמיתית של Microsoft ברקע.
שיטה זו מאפשרת לקורבן להשלים את ההתחברות ללא סימנים חריגים, בעוד שעוגיות הסשן נלכדות בחשאי. TA419 פועלת לפחות מאפריל 2025 ומכוונת לאנשים במכוני מחקר, קבלני ביטחון, אוניברסיטאות ומשרדי עורכי דין בארצות הברית וביפן, עם התמקדות בביטחון, ביטחון לאומי, אנרגיה ויחסי חוץ.