ynet נקי

התחזו לעובדי אנת'רופיק: מבצע הריגול הסיני נגד מומחי ה-AI בארה"ב

קבוצת ריגול המקושרת לסין התחזתה לעובדי אנת'רופיק ולבכירים לשעבר בבית הלבן בניסיון להגיע למומחים שעוסקים ברגולציה, הגבלות יצוא ואסטרטגיית ה-AI האמריקנית. בין הפיתיונות: בקשה לקבלת משוב על "שילוב קלוד במערכות צבאיות"

ynet דיגיטל · יום שני, 5 באוקטובר 2026 בשעה 14:12

האקרים המקושרים לסין התחזו לעובדים בכירים בתעשיית הבינה המלאכותית ולבכירים לשעבר בבית הלבן, במסגרת קמפיין ריגול מתוחכם שנועד להגיע למומחים המעורבים בעיצוב מדיניות ה-AI של ארצות הברית, כך לפי דיווחים בכלי תקשורת בחו"ל.

בין היתר, התוקפים התחזו לעובד מוכר בחברת אנת'רופיק ושלחו לאחד היעדים מייל שכותרתו: "בקשה למשוב על שילוב קלוד במערכות צבאיות". לפי חברת אבטחת הסייבר Proofpoint, שפרסמה את המחקר במקור, מאחורי הקמפיין עומדת קבוצת TA419, שאותה היא מייחסת לסין ועוקבת אחר פעילותה לפחות מאז אפריל 2025.

פגישתם של הנשיא טראמפ ונשיא סין שי ג'ינפינג בבית הלבן (צילום: Jacquelyn Martin/AP)

פישינג פשוט ומתוחכם במיוחד

מהנתונים עלה כי בגל התקיפות האחרון התמקדו ההאקרים בפחות מעשרה מומחים ממספר מוסדות בארה"ב, שנבחרו בין היתר בשל עיסוקם ברגולציה של בינה מלאכותית, הגבלות יצוא ואסטרטגיית ה-AI הלאומית של הממשל האמריקני.

שיטת הפעולה הייתה מתוחכמת, אבל התחילה דווקא בצורה פשוטה למדי: במקום לשלוח מיד קישור חשוד, התוקפים פנו לקורבנות בהודעות שנראו לגיטימיות לחלוטין והציעו להם להשתתף במחקרים, יוזמות מדיניות או תהליכי ייעוץ. רק לאחר שנוצר קשר והיעד החל לתת אמון בשולח, הגיע הקישור שנועד לגנוב את פרטי החשבון שלו.

במקרה אחד, מחודש פברואר האחרון, התחזו התוקפים לעובד מוכר באנת'רופיק ושלחו למומחה למדיניות AI במכון מחקר אמריקני בקשה לקבלת חוות דעת בנושא שנשמע רלוונטי במיוחד לעבודתו: שילוב קלוד במערכות צבאיות. במקרים אחרים הם התחזו לבכירים לשעבר במשרד למדיניות מדע וטכנולוגיה של הבית הלבן ושלחו הודעות מותאמות אישית למומחים במכוני מחקר, אוניברסיטאות וארגונים משפטיים.

אחד היעדים היה אלכס אנגלר, לשעבר בכיר בבית הלבן וכיום ראש מכון מחקר באוניברסיטת פנסילבניה. אנגלר סיפר כי ההודעה שקיבל נראתה כאילו הגיעה מבכיר לשעבר בממשל ולא כללה סימנים מחשידים ברורים. ובכל זאת, משהו בה הרגיש לו לא לגמרי נכון, ולאחר שבדק מול עמיתים התברר כי מדובר בהתחזות.

גם לין פארקר, לשעבר סגנית המנהל הראשית של משרד המדע והטכנולוגיה בבית הלבן, גילתה כי התוקפים השתמשו בזהותה. לדבריה, לפחות שני אנשים קיבלו בחודש יולי הודעות חשודות שנשלחו לכאורה בשמה.

אבל גניבת הסיסמה הייתה רק חלק מהסיפור. התשתית שהקימו ההאקרים עקבה בזמן אמת אחר תהליך ההתחברות של הקורבן והעבירה את פרטיו למערכות האמיתיות של מיקרוסופט. מבחינת הקורבן, לעומת זאת, כמעט שום דבר חריג לא התרחש: הוא הזין את פרטיו, התחבר בהצלחה והמשיך הלאה, בזמן שהתוקפים כבר החזיקו במידע שאספו.

מנכ"ל ברודקום הוק טאן, מנכ"ל אנת'רופיק דריו אמודיי בבית הלבן (רויטרס)

ההאקרים חיפשו מידע, לא רק טכנולוגיה

חברת Proofpoint מעריכה כי TA419 פועלת למטרות ריגול מטעם אינטרסים סיניים, בין היתר על בסיס זהות המטרות, התשתיות שבהן נעשה שימוש וממצאים טכניים שנאספו במהלך חקירת הקמפיין.

גם הבחירה במטרות מעניינת במיוחד - במקום להתמקד רק במהנדסים, חוקרי AI או בחברות שמפתחות את המודלים עצמם, ההאקרים ניסו להגיע דווקא לאנשים שעוסקים בשאלה כיצד ארצות הברית צריכה לפקח על הטכנולוגיה. עם זאת, נכון לעכשיו אין ראיות לכך שכל מי שהיה על הכוונת אכן נפל בפח, או שכל החשבונות שאליהם ניסו ההאקרים להגיע נפרצו בהצלחה.

בין המטרות היו כאמור מומחים העוסקים ברגולציה של בינה מלאכותית, הגבלות על יצוא טכנולוגיות ואסטרטגיית ה-AI הלאומית של ארה"ב. המשמעות היא שהמידע שחיפשו התוקפים לא בהכרח היה קוד סודי או פרטים על מודל חדש, אלא גם מידע על דיונים פנימיים, תהליכי קבלת החלטות והכיוון שאליו צפויה המדיניות האמריקנית להתפתח.

האירוע מגיע בשעה שהבינה המלאכותית הופכת לאחת מזירות המאבק המרכזיות בין ארצות הברית לסין, כאשר וושינגטון ממשיכה להגביל את הגישה הסינית לשבבים וטכנולוגיות מתקדמות, ובמקביל שתי המדינות משקיעות סכומי עתק בפיתוח מודלים ותשתיות AI.

TA419 כבר התמקדה בעבר ביעדים הקשורים לביטחון, אנרגיה, יחסים בינלאומיים ומדיניות חוץ בארצות הברית וביפן. לפי Proofpoint, המעבר למומחי מדיניות AI אינו שינוי כיוון אלא הרחבה של תחומי העניין של הקבוצה, בהתאם לחשיבות הגוברת של התחום עבור הממשל האמריקני.

לכתבה המקורית ב-ynet