دعوات سياسات الذكاء الاصطناعي تخفي فخا لجلسات مايكروسوفت
سياسات التقنية

دعوات سياسات الذكاء الاصطناعي تخفي فخا لجلسات مايكروسوفت

تقول بروف بوينت إن TA419 انتحلت شخصيات في سياسات الذكاء الاصطناعي واستخدمت وسيطا آنيا لتصيد جلسات مايكروسوفت 365 ضد أقل من عشرة متخصصين. تكشف الحملة إمكان سرقة الجلسات الموثقة، من دون إثبات اختراق ناجح أو إسناد حكومي.

مكتب نيو تقنية – سياسات التقنية حُدّث 3 دقائق للقراءة
دعوات سياسات الذكاء الاصطناعي تخفي فخا لجلسات مايكروسوفت

الخلاصة السريعة

كشفت بروف بوينت حملة تصيد لبيانات الدخول انتحلت شخصيات معروفة في سياسات الذكاء الاصطناعي لاستهداف أقل من عشرة متخصصين. استخدم المهاجمون دعوات مهنية مزيفة وواجهة ون درايف مقلدة ووسيطة آنية لالتقاط جلسات مايكروسوفت 365. ويبقى الإسناد وحجم الأثر محصورين في الأدلة التي نشرتها الشركة الأمنية.

حاولت مجموعة مرتبطة بالصين تسميها بروف بوينت TA419 دخول حسابات سحابية لأشخاص يشاركون في صياغة سياسات الذكاء الاصطناعي. لم تعتمد الحملة على ثغرة برمجية، بل على الثقة المهنية. ونشرت الشركة تفاصيل النشاط غير المعلن سابقا في الأول من أكتوبر بعد رصد حملات استهدفت متخصصين في مراكز أبحاث وجامعات ومكاتب محاماة أميركية.

بدت الرسائل الأولى كأنها تواصل مهني عادي. ففي يوليو انتحل المرسلون اسم لين باركر، المسؤولة السابقة في البيت الأبيض، واسم الخبيرة الاقتصادية هايدي كريبو ريديكر. ودعوا المستلمين إلى لجنة وهمية لسياسات الذكاء الاصطناعي أو إلى المساهمة في تقرير مزعوم لمجلس الشيوخ عن قيود التصدير. كما انتحلت حملة في فبراير موظفا في أنثروبيك.

كيف عمل فخ تسجيل الدخول

بعد رد المستلم، أرسل المهاجم رابطا مختصرا يمر عبر نطاقات يسيطر عليها. أظهر المسار شاشة تحميل مزيفة لخدمة ون درايف واختبار Cloudflare Turnstile، ثم نقل المستخدم إلى صفحة تصيد تعمل بأسلوب الوسيط بين الطرفين.

مررت الصفحة عملية تفويض حقيقية لمايكروسوفت 365، لكنها وضعت فوقها نافذة تشبه المتصفح. يتيح ذلك التقاط كلمة المرور ورمز المصادقة لمرة واحدة ثم سرقة ملف تعريف جلسة الدخول. وتقول بروف بوينت إن نصوصا مخصصة تابعت تقدم الضحية وأرسلت الرموز المقبولة تلقائيا. لذلك قد تتجاوز الجلسة المسروقة الحماية التي توفرها كلمة المرور والمصادقة متعددة العوامل تقليديا.

استهدفت الحملة العلاقات والنقاشات الخاصة المحيطة بتنظيم الذكاء الاصطناعي وقيود التصدير والاستراتيجية الوطنية، لا نموذج ذكاء اصطناعي بحد ذاته.

حملة صغيرة بدلالة أوسع

حددت رويترز أحد المستهدفين، وهو أليكس إنغلر من مركز بن للإعلام والتقنية والديمقراطية. شعر بأن الدعوة غير طبيعية وتحقق منها عبر اتصالات أخرى. وقالت بروف بوينت إن الحملة شملت أقل من عشرة أشخاص في عدد محدود من المؤسسات، ما يرجح جمع معلومات استخباراتية مركزة بدلا من سرقة واسعة لبيانات الدخول.

يبين الكشف لماذا تجذب سياسات التقنية الحساسة التجسس حتى من دون سرقة شيفرة مصدرية. فقد تكشف رسائل البريد والوثائق السحابية مواقف سياسية غير منشورة وشبكات مهنية ونقاشات حول التصدير. ويتقاطع ذلك مع تغطية نيوتقنية عن توسيع كوريا الجنوبية لقانون التجسس لحماية معلومات التقنية الاستراتيجية.

تدقيق الواقع

تنسب بروف بوينت TA419 إلى جهة تجسس مرتبطة بالصين اعتمادا على البنية التحتية والأدوات ونمط الاستهداف. لكن الكشف لم يرافقه إسناد حكومي أو لائحة اتهام أو تقرير جنائي رقمي مستقل. ولم يثبت التقرير أو التغطية المستقلة نجاح اختراق أي حساب أو سرقة معلومات. وتنفي بكين مرارا تنفيذ عمليات تجسس سيبراني.

توصي بروف بوينت المستهدفين المحتملين بالتحقق من التواصل غير المتوقع عبر قناة أخرى واستخدام مصادقة مقاومة للتصيد ومرتبطة بالموقع الأصلي، مثل مفاتيح المرور. لا تعني الواقعة أن كل دعوة مهنية خبيثة، لكنها تؤكد أن الاسم المألوف وصفحة الدخول الحقيقية لا يثبتان سلامة الطريق المؤدي إليهما.

كيانات وموضوعات موثّقة

المصادر والمراجع4 مصادر

نشر بواسطة

N

مكتب نيو تقنية – سياسات التقنية

فريق تحريري مؤسسي تابع لنيو تقنية

يتوفر إصدار جديد من نيو تقنية.