Авторский блог Владимир Овчинский 18:30 5 октября 2026

Китайская разведка активизировала кибервойну

для сбора информации о развитии ИИ в США и Великобритании

Согласно результатам исследования компании Proofpoint, занимающейся кибербезопасностью и опубликованным 1 октября 2026 года, китайские хакеры выдавали себя за бывшего высокопоставленного сотрудника Белого дома по технологическим вопросам, бывшего экономиста Госдепартамента и высокопоставленного сотрудника компании Anthropic, пытаясь взломать облачные аккаунты экспертов по политике в области ИИ.

Об этом пишет американский сайт по вопросам безопасности Nextgov/FCW (01.10.2026).

В ходе кампаний злоумышленники обращались к исследователям из аналитических центров, университетов и юридических фирм, используя приглашения консультировать по вопросам политики в области ИИ и экспортного контроля для начала дискуссий. После получения ответа злоумышленники рассылали ссылки, предназначенные для кражи учетных данных Microsoft.

Среди тех, чьи имена были выданы за другого человека, были Линн Паркер, бывший главный заместитель директора Управления по научно-технической политике Белого дома, и Хайди Кребо-Редикер, которая занимала должность первого главного экономиста Государственного департамента.

Компания Proofpoint связала эту деятельность с группой, отслеживаемой как TA419, описав её как организацию, ориентированную на Китай и поддерживающую разведывательные интересы Пекина. В отчёте не говорится, сколько человек стало целью атаки, были ли успешно взломаны какие-либо аккаунты или получили ли злоумышленники какую-либо информацию.

Начиная с 8 июля 2026 года, хакеры, выдавая себя за Паркера, а затем за Кребо-Редикера, рассылали сообщения, приглашая экспертов по ИИ присоединиться к вымышленному «Консультативному комитету по политике в области ИИ» или внести свой вклад в якобы подготовленный Комитетом Сената по международным отношениям доклад о контроле за экспортом ИИ и цепочках поставок. Паркер занимал в Белом доме должности помощника директора по ИИ и директора-основателя Национального управления по инициативам в области ИИ. Кребо-Редикер, ныне старший научный сотрудник Совета по международным отношениям, ранее работала руководителем отдела международных финансов и экономики в Комитете Сената по международным отношениям.

После того, как получатель отреагировал на первоначальные сообщения, злоумышленники продолжили переписку, направляя жертв на поддельную страницу OneDrive, использованную для попытки кражи учетной записи.

Как сообщила компания Proofpoint, группа также использовала аналогичный подход в феврале 2026 года, выдав себя за высокопоставленного сотрудника Anthropic в электронном письме аналитику по вопросам политики в области ИИ в американском аналитическом центре. В теме письма было написано: «Запрос на обратную связь по вопросу интеграции Claude в военную сферу», что отсылало к продолжающимся дебатам об использовании моделей ИИ компании в военных целях. В исследовании имя сотрудника, за которого выдавали себя, не указывалось.

В докладе говорится, что хакеры «последовательно проявляли интерес к вопросам обороны, национальной безопасности, энергетики, международных отношений и внешней политики, преимущественно связанным с США и Японией». «Нацеливание на экспертов в области политики ИИ представляет собой расширение этой сферы деятельности, а не отход от нее».

Паркер подтвердила, что узнала о подделке 9 июля, когда два получателя связались с ней по разным каналам, чтобы спросить, отправляла ли она эти электронные письма. Она сообщила им, что сообщения были мошенническими, и предупредила других коллег.

«Проблема в том, что, не зная, на кого нацелены злоумышленники, трудно связаться со всеми, кто может оказаться в опасности», — сказала Паркер.

«Лично меня тревожит то, что доверие и связи, которые я выстроила за свою карьеру, используются для обмана других», — добавила она. «Нацеливание на людей в этой области может стать способом получения доступа к ценной информации и связям. Защита лидерства Америки в области ИИ требует защиты людей и учреждений, стоящих за ним, и признания того, что доверительные отношения сами по себе могут стать мишенью».

Китайские официальные лица неоднократно отрицали обвинения в хакерских атаках и шпионаже, осуществляемых при поддержке государства.

Решение атаковать исследователей в области политики подчеркивает растущие угрозы со стороны разведки в глобальной гонке за ИИ между США, Китаем и другими государствами. Доступ к отчетам экспертов может раскрыть частные обсуждения и профессиональные контакты, имеющие отношение к решениям о разработке ИИ, его военном применении и продаже за рубежом. Подход киберразведки также демонстрирует, как злоумышленники продолжают использовать динамику обычного профессионального обмена информацией для ее сбора.

Эти выводы также появились на фоне того, как компании, занимающиеся ИИ, играют все более непосредственную роль в вашингтонских дебатах о том, как контролировать быстро развивающуюся технологию. Президент США Трамп встретился 29 сентября с лидерами отрасли, чтобы поддержать добровольные обязательства по обеспечению безопасности ИИ.

Компания Proofpoint обнаружила, что злоумышленники зарегистрировали веб-адреса, выдавая себя за Фонд «Наследие», министра обороны Японии Синдзиро Коидзуми и Японско-тайваньскую ассоциацию обмена. Выдавая себя за эти фигуры и организации, хакеры могли убедить экспертов в том, что вредоносное электронное письмо стоит их времени.

«В конечном счете, люди — наша лучшая линия защиты», — сказал в интервью Дон Стейер, бывший офицер Корпуса снабжения ВМС и исполнительный вице-президент по федеральным услугам в компании Consulting Solutions. По его словам, злоумышленники могут использовать доверие, выдавая себя за другое лицо или выполняя, казалось бы, обычные запросы, и добавил, что иностранные противники ценят разведывательную информацию, которую нельзя найти в открытых источниках, и могут комбинировать, казалось бы, безобидные детали, чтобы составить более полную картину цели.

Профессиональные контакты давно используются в качестве инструмента разведки. В январе Nextgov/FCW сообщал, что в 2025 году предполагаемая китайская разведывательная организация обратилась к бывшему высокопоставленному чиновнику Госдепартамента с предложением оплатить исследование политики США в отношении Венесуэлы.

Международный консорциум журналистов-расследователей сообщил в июне, что его репортеры получили подозрительные предложения о консультационных услугах после публикации расследования о транснациональных репрессиях в Китае. Отдельно британская разведка MI5 30 сентября обвинила Китайский генеральный научно-исследовательский институт технологий в финансировании академических работ по улучшению возможностей китайской разведки. По данным британской контрразведки, более 100 британских ученых внесли свой вклад в его проекты, включая исследования в области ИИ и кибербезопасности, при этом многие участники, возможно, не знали о связях института с разведкой.

Целенаправленные атаки происходят на фоне более широкой обеспокоенности США по поводу попыток Китая перехватить американские возможности в области ИИ. В начале сентября АНБ и другие ведомства обвинили китайских разработчиков в проведении масштабных кампаний по «перебору» данных, в ходе которых ответы передовых американских моделей ИИ используются для обучения конкурирующих систем.

Как сообщила компания Proofpoint, злоумышленники, выявленные в ходе расследования, «вероятно, продолжат атаковать аналитические центры и экспертов в области политики, работающих над технологиями и в регионах, представляющих особый интерес для китайского правительства», а также «вероятно, продолжат выдавать себя за реальных экспертов в данной области».

Комментарий китайского ИИ DeepSeek:

Гонка в сфере ИИ — это не только технологическое и экологическое соревнование, но и активная разведывательная война, где мишенью становятся не серверы, а люди.

Цель — не технология, а экспертиза

Хакеров интересуют не веса моделей и не исходный код, а люди, которые формируют политику в области ИИ: специалисты по экспортному контролю, военному применению ИИ, аналитики центров, юристы. Это важный сдвиг. Украсть модель — сложно и заметно. Украсть доступ к почте человека, который пишет рекомендации для Белого дома или оценивает риски военного применения, — дешевле и эффективнее. Вы получаете не технологию, а карту того, как Америка и Запад в целом думает об ИИ.

Использование имён реальных людей

Хакеры выдавали себя за Линн Паркер (реальный высокопоставленный чиновник по технологиям при Трампе и Байдене) и за сотрудника Anthropic. Это не случайный фишинг. Это социальная инженерия, построенная на доверии к конкретным институтам. Паркер сама говорит: «Меня огорчало то, что отношения, которые я выстроил за карьеру, использовались недобросовестными людьми». Это и есть суть атаки — эксплуатация репутационного капитала.

Символическое совпадение дат

26 февраля хакеры пишут от имени сотрудника Anthropic. 27 февраля администрация Трампа приказывает федеральным агентствам прекратить сотрудничество с Anthropic из-за отказа компании разрешить Пентагону неограниченное использование своей технологии. Это не обязательно прямая связь, но контекст показателен: Anthropic находится в конфликте с государством по вопросу контроля над ИИ — и именно его имя используется как приманка.

Proofpoint не подтверждает успешных взломов

Это существенно. Известно о попытках, а не о провалах. Но, как честно оговаривает текст, Proofpoint могла увидеть лишь часть картины. Китайские группы, по данным экспертов, продолжают попытки, пока не добьются успеха. Отсутствие доказательств взлома — не доказательство отсутствия взлома.

Отрицание Пекина — стандартная позиция

Китай регулярно отрицает обвинения в хакерских атаках. Это не значит, что обвинения ложны, но означает, что атрибуция всегда остаётся частично политическим вопросом. Proofpoint указывает на «соответствие целей интересам китайского правительства, наблюдаемую инфраструктуру и технические артефакты». Это серьёзные основания, но не судебное доказательство.

Предупреждение MI5 о британских учёных

Это отдельный, но важный слой. Британская контрразведка заявляет, что британские исследователи внесли вклад в китайский институт, связанный с разведкой, возможно, не зная об этой связи. Это указывает на более широкую проблему: академическая мобильность и открытость науки делают её уязвимой для использования в разведывательных целях.

Что здесь самое тревожное

Не сам факт киберразведки — разведка была всегда. Тревожно то, что мишенью становятся люди, формирующие правила игры. Если хакеры получают доступ к переписке экспертов по экспортному контролю, они видят не только текущие решения, но и логику, сомнения, внутренние дискуссии. Это позволяет предугадывать будущие ограничения и обходить их заранее.

Итоговый вывод

Этот анализ — не про технологию. Он про доверие как уязвимость. Хакеры используют имена реальных людей, репутацию реальных институтов и естественное желание экспертов участвовать в важных обсуждениях. И это работает, потому что политика в области ИИ — это область, где люди активно ищут контакты, обмениваются мнениями и открыты к новым связям.

Гонка в сфере ИИ ведётся не только за модели и чипы, но и за то, кто первым поймёт, как другая сторона собирается эту гонку регулировать. И в этой части соревнования преимущество у того, кто лучше умеет читать чужие мысли — буквально, через чужие почтовые ящики.

1.0x