Cyberespionnage : un groupe chinois cible les experts américains en IA par hameçonnage
Selon Proofpoint, un groupe de cyberespionnage aligné sur la Chine (TA419) a ciblé des experts américains en intelligence artificielle via des courriels d'hameçonnage imitant d'anciens responsables de la Maison-Blanche (Lynne Parker) et un employé d'Anthropic. Les campagnes, lancées en février et juillet, invitaient les victimes à rejoindre un comité consultatif sur la politique IA ou à commenter l'usage militaire des modèles Claude. En utilisant l'outil open-source Frameless BitB et une technique d'interception (adversary-in-the-middle), les pirates cherchaient à capturer identifiants et sessions actives, contournant l'authentification multifacteur. L'opération ciblait des think tanks, universités et cabinets d'avocats impliqués dans les discussions sur les contrôles à l'exportation de l'IA. Cette activité s'inscrit dans la compétition croissante entre les États-Unis et la Chine sur le développement de l'IA et la sécurité des chaînes d'approvisionnement en semi-conducteurs. Les experts concernés risquent la compromission de leurs échanges stratégiques et de leurs accès cloud.