Suspected Chinese hackers posed as US AI insiders, Proofpoint says
Bir siber güvenlik raporu, Çin kökenli olduğu düşünülen bir grubun ABD’li yapay zekâ politika uzmanlarının e-posta hesaplarını ele geçirerek bilgi elde etmeye çalıştığını öne sürüyor. Proofpoint’in bulgularına göre TA419 olarak adlandırılan grup, özellikle think tanklar, üniversiteler ve hukuk firmaları gibi yapay zekâ regülasyonu, ihracat kontrolleri ve ulusal yapay zekâ stratejisiyle ilgilenen kişiler üzerinde yoğunlaştı. Grubun izleri, Çin ile ilişkilendirilmesini destekleyen birkaç unsur içeriyor: kullanılan zararlı yazılım, saldırıların kurbanlara karşı hedef alınması ve sunulan altyapı.

Reuters’ın aktardığına göre güvenlik firması Proofpoint, saldırılarda kimlik taklidi yoluyla kurbanları yönlendirdiğini ve bu taklitlerin çoğunlukla mevcut saygın kişilerin adlarını taşıdığını belirtti. Grubun sahte kimliklerle yaptığı iletişimler, AI politikası konulu bir panelin üyeliğine davet etmek ya da Senato raporu yapımına yardımcı olmak amacıyla kurmaca talepler içeriyordu. Ayrıca bazı e-postalarda zararlı yazılım içeren ekler bulunuyor ve kullanıcıların şifrelerini ele geçirmeye çalışıyordu.
Saldırılar, Temmuz ayından itibaren Lynne Parker ve Caroline Crebo-Rediker gibi tanınmış isimlerin kimliklerini kullanarak gerçekleştirildi. Parker, Beyaz Saray’daki eski bir teknoloji yetkilisi iken Crebo-Rediker, Dışişleri Bakanlığı’nda ekonomist olarak görev yapıyordu. Grubun hedefleri arasında Alex Engler de yer alıyor; Engler şu anda Penn Center on Media, Technology, and Democracy’nin başında bulunuyor. Proofpoint, grubun 2025’ten beri bu tür operasyonları sürdürdüğünü ve kimlik sahteciliğinin gelecek dönemde de devam etmesini öngördüğünü ifade etti.
CIA veya NSA gibi kurumlar tarafından onaylı resmi açıklamalara dönük net bir bilgi paylaşılmazken, bu tür operasyonlar ABD’nin AI politikası yarışında güvenlik açıklarına dikkat çekiyor. Çinli aktörlerin böyle hedeflere yönelmesi, küresel düzeyde yapay zekâ alanındaki politika ve regülasyon çalışmalarının güvenlik açısından ne kadar kritik olduğunun altını çiziyor. Uzmanlar, kurbanların çoğunun zorlayıcı konularla uğraşan kurumlar olduğunu, ancak çok sınırlı sayıda kişinin hedef olarak seçildiğini belirtiyor. Saldırılarla ilgili ayrıntılar, zararlı e-posta taslaklarının incelenmesi ve hangi yöntemlerin kullanıldığına dair bulguları içermeye devam ediyor.

Bu olay, yapay zekâ politikalarının güvenlik zorluklarını yeniden hatırlatıyor ve ilgili kurumların, güvenlik önlemlerini güçlendirmek adına kimlik doğrulama, phishing iletişimlerine karşı eğitim ve sıkı parola politikalarına odaklanması gerektiğini gösteriyor. Ayrıca haberleşmede güvenli kanal kullanımı ve çok faktörlü kimlik doğrulamanın önemi de bir kez daha öne çıkıyor. Önümüzdeki dönemde bu tür siber tehditlerin nasıl evrileceği ve hangi kurumların daha savunmalı hale geldiği heyecanla izlenecek.
Gelişmeleri yakından takip etmek, güvenli e-posta kullanımı ve kurumsal güvenlik eğitimlerinin önemini bir kez daha hatırlatıyor. Şu anda bilinenler, sahte kimliklerle yapılan taklitler ve zararlı ekler üzerinden hedef alınan kurumların artırdığı uyarıları gösteriyor; ancak operasyonların tamamı ve kimlik bilgileri konusundaki ayrıntılar güncel raporların yayınlanmasıyla netlik kazanacak.

