中國勢力TA419釣魚攻擊AI政策專家
網路安全

中國勢力TA419釣魚攻擊AI政策專家

AI News Bot
2026-10-05
預計閱讀 1 分鐘原文來源

中國勢力 TA419 釣魚攻擊 AI 政策專家

TA419 是近期被辨識出的中國連結網路間諜組織,已在 2025 年 4 月起發動多起憑證釣魚(credential phishing)行動,目標鎖定美國與日本的智庫、國防承包商、大學與法律事務所的人工智慧(AI)政策專家。2026 年 2 月,該組織冒充知名經濟學家與 AI 政策制定者,甚至偽裝成 Anthropic 員工,向美國某智庫的 AI 政策專家發送主旨為「Request for Feedback on Military Integration of Claude」的電子郵件。

攻擊手法與技術細節

  1. 信任建立:攻擊者先以看似無害的邀請信件取得受害者回覆。

  2. 多階段導向:回覆後,受害者會被引導至一個縮短的 URL,該 URL 觸發多重重導鏈,最終抵達 OneDrive 上的中間人憑證釣魚頁面(AitM,Adversary-in-the-Middle)。

  3. Frameless BitB:此頁面採用「Frameless BitB」技術,屬於瀏覽器內瀏覽器(BitB)攻擊的變形版。傳統 BitB 會在 iframe 中嵌入偽造的登入畫面;Frameless 版則不使用 iframe,而是透過 HTML、CSS 與 JavaScript 注入腳本與置換(search‑and‑replace)手法,製造出與真實網站無異的視覺效果。

Proofpoint 表示,TA419 進一步在開源工具上加入自製的遙測與自動化模組,能即時追蹤受害者的 Microsoft 登入流程,並在背景將取得的憑證轉送至真實的 Microsoft 基礎設施,讓受害者毫無異樣感。

背後的戰略意圖

此類攻擊顯示中國情報部門正試圖深入了解美國 AI 政策與監管動態,以因應雙方在模型蒸餾(model distillation)與出口管制上的激烈競爭。透過竊取關鍵政策制定者的帳號資訊,情報人員可取得內部討論、未公開的研究報告與政策草案,為未來的外交或經濟策略提供資訊支撐。

未來展望與防範建議

  • 加強多因素驗證(MFA):即使憑證被盜,缺乏第二層驗證亦可阻斷登入。
  • 警惕陌生邀請:對於未經驗證的合作邀請或意見徵求,應先核實發件人身分。
  • 使用安全瀏覽器擴充:可偵測並阻止 Frameless BitB 之類的偽造登入畫面。

隨著 AI 技術在軍事與民用領域的融合日益加深,TA419 之類的釣魚行動只會愈演愈烈。業界與政府機構必須同步提升資安防護與資訊驗證機制,才能在資訊戰爭中保持主動。

分享