ماذا حدث
يصف تقريران جديدان من Proofpoint وCisco Talos حملات القرصنة الصينية المدعومة من الدولة والتي تستهدف متخصصي الذكاء الاصطناعي والهيئات الحكومية في آسيا. حددت Proofpoint عملية تصيد احتيالي في شهر يوليو تنتحل صفة مسؤولين لجذب خبراء الذكاء الاصطناعي، في حين قامت شركة Cisco Talos بتوثيق استخدام الباب الخلفي "Antino" لاختراق 350 نقطة نهاية في ثمانية بلدان.
أفاد باحثون في Proofpoint عن حادثة وقعت في يوليو/تموز، حيث قام أحد ممثلي التهديد الصيني بهجمات تصيد احتيالي ضد خبراء الذكاء الاصطناعي في الجامعات ومراكز الأبحاث وشركات المحاماة. وانتحل المهاجمون شخصيات بارزة، من بينهم المسؤولة السابقة في البيت الأبيض لين إدواردز باركر وخبير الشرطة الأجنبية هايدي كريبو ريديكر. استخدمت رسائل البريد الإلكتروني الأولية محادثات حميدة حول سياسة الذكاء الاصطناعي، مثل الدعوات للانضمام إلى "لجنة استشارية لسياسة الذكاء الاصطناعي" المزيفة أو المشاركة في تقرير وهمي لمجلس الشيوخ حول ضوابط تصدير الذكاء الاصطناعي. بمجرد استجابة الضحايا، نشر المهاجمون سلاسل إعادة توجيه URL تؤدي إلى صفحات تصيد بيانات اعتماد OneDrive لسرقة معلومات تسجيل الدخول.
نشرت شركة Cisco Talos استشاريًا يوضح بالتفصيل استخدام الباب الخلفي المسمى "Antino" من قبل المجموعات المدعومة من الدولة الصينية والتي تستهدف المنظمات الحكومية في تايوان والهند والفلبين وكمبوديا وباكستان وتايلاند وميانمار وسوريا. وأسفرت الحملة، التي تم تفعيلها بين سبتمبر 2025 ويوليو 2026، عن تعرض ما يقرب من 350 نقطة نهاية للخطر عبر 16 مؤسسة. وقد مكن الباب الخلفي من الاستطلاع ونقل الملفات والوصول المستمر. وأشارت سيسكو إلى أن الحملة استهدفت في البداية المجتمع الأكاديمي والسياسي في تايوان في مارس 2026 قبل أن تتوسع إلى مناطق أخرى، مع إغراءات تشمل التقارير الإخبارية المخادعة والوثائق التشريعية.
وأشار بروفبوينت إلى أن المجموعة التي تقف وراء التصيد الاحتيالي الذي يستهدف الذكاء الاصطناعي كانت قد استهدفت سابقًا مراكز الأبحاث الأمريكية واليابانية ومقاولي الدفاع والجامعات، وغالبًا ما كانت تسجل النطاقات التي تنتحل صفة منظمات مشروعة مثل The Heritage Foundation. حددت Cisco Talos أيضًا التداخلات بين حملة Antino وحملة أخرى حددها باحثو Symantec مسبقًا، مما يشير إلى وجود بنية تحتية منسقة أو مشتركة بين مجموعات القرصنة الصينية المرتبطة بالدولة.
تفاصيل المصدر: therecord.media ↗
لماذا يهم
تُظهر هذه الحملات تحولًا استراتيجيًا في التجسس الذي ترعاه الدولة، وخاصةً الاستفادة من سياسات الذكاء الاصطناعي وأبحاثه كإغراءات أساسية للوصول إلى الملكية الفكرية الحساسة والبيانات الحكومية. يشير استهداف خبراء الذكاء الاصطناعي إلى أن قدرات الذكاء الاصطناعي يُنظر إليها الآن على أنها أصول أمنية وطنية بالغة الأهمية، مما يزيد من المخاطر التي يواجهها الباحثون وصناع السياسات. يسلط النشر الواسع النطاق لباب Antino الخلفي عبر العديد من الدول الآسيوية الضوء على التهديد المستمر للبنية التحتية الرقمية الإقليمية والحاجة إلى بروتوكولات أمنية معززة في المنظمات التي تركز على الذكاء الاصطناعي.
يشير الاستهداف المحدد لخبراء الذكاء الاصطناعي واستخدام سياسة الذكاء الاصطناعي كإغراء إلى أن الجهات الفاعلة الحكومية تعطي الأولوية لاكتساب الملكية الفكرية المتعلقة بالذكاء الاصطناعي والتأثير على حوكمة الذكاء الاصطناعي. ويمثل هذا تصعيدًا كبيرًا في التقاطع بين الأمن السيبراني وتطوير الذكاء الاصطناعي، حيث تعد التكنولوجيا نفسها الهدف الأساسي للتجسس.
ويؤكد نشر باب أنتينو الخلفي عبر ثماني دول آسيوية على مدى تعرض المؤسسات الحكومية والأكاديمية للتهديدات المستمرة التي ترعاها الدولة. يشير حجم التسوية، مع تأثر 350 نقطة نهاية، إلى عملية متطورة وذات موارد جيدة تهدف إلى جمع معلومات استخباراتية على المدى الطويل بدلاً من التعطيل على المدى القصير.
تسلط هذه التقارير الضوء على حاجة منظمات الذكاء الاصطناعي والهيئات الحكومية إلى اعتماد تدابير أمنية أكثر قوة، لا سيما في حماية الموظفين الذين يشكلون أهدافًا ذات قيمة عالية للتصيد الاحتيالي الذي ترعاه الدولة. إن استخدام أساليب الهندسة الاجتماعية المتطورة، مثل انتحال شخصية مسؤولين رفيعي المستوى، يتطلب تدريباً متقدماً ويقظة بين الباحثين وصناع السياسات.
الآلية التفاعلية: كيف تعمل فعليًا
استكشف التكنولوجيا الأساسية وراء هذا التطور بشكل تفاعلي.
Why can ethical evaluation not be reduced to one model score?
ماذا تشاهد بعد ذلك
راقب المزيد من الإفصاحات المتعلقة بباب Antino الخلفي والتوسعات المحتملة لحملات التصيد الاحتيالي التي حددتها Proofpoint. راقب الردود الرسمية من الحكومات المستهدفة وشركات الذكاء الاصطناعي، بالإضافة إلى أي إجراءات دفاعية جديدة أو توصيات سياسية صادرة عن شركات الأمن السيبراني ردًا على هذه التهديدات المحددة التي تستهدف الذكاء الاصطناعي.
قد تكشف التقارير المستقبلية عن البيانات المحددة التي تم تسريبها من نقاط النهاية المخترقة، والتي يمكن أن توفر نظرة ثاقبة للأولويات الاستراتيجية للدولة الصينية في قطاع الذكاء الاصطناعي. بالإضافة إلى ذلك، راقب أي ردود قانونية أو دبلوماسية من الدول المستهدفة على هذه العمليات السيبرانية.
قد تقوم شركات الأمن السيبراني بإصدار مزيد من التفاصيل حول قدرات Antino المستتر والمتغيرات المحتملة، والتي يمكن أن تساعد المؤسسات الأخرى على تحديد التهديدات المماثلة والتخفيف من حدتها. قد يؤدي التداخل مع النتائج التي توصلت إليها شركة سيمانتيك إلى فهم أوسع للبنية التحتية التي تستخدمها هذه المجموعات المدعومة من الدولة.
قد تقوم شركات الذكاء الاصطناعي والمؤسسات البحثية بتنفيذ بروتوكولات أمنية جديدة أو تحذيرات عامة استجابةً لهذه الحملات، مما قد يؤثر على كيفية إجراء أبحاث الذكاء الاصطناعي ومشاركتها علنًا. ويمكن أن يشمل ذلك زيادة التدقيق في الاتصالات والشراكات الخارجية.