แฮกเกอร์จีนปลอมตัวเป็นพนักงาน Anthropic หวังเจาะวงการนโยบาย AI ของสหรัฐฯ

Article by Dodge Vmodtech On October 7, 2026 36 views
แฮกเกอร์จีนปลอมตัวเป็นพนักงาน Anthropic หวังเจาะวงการนโยบาย AI ของสหรัฐฯ

แฮกเกอร์จีนปลอมตัวเป็นพนักงาน Anthropic หวังเจาะวงการนโยบาย AI ของสหรัฐฯ

e0b981e0b8aee0b881e0b980e0b881e0b8ade0b8a3e0b98ce0b983e0b895e0b989e0b981e0b8aae0b887e0b899e0b8b5e0b8ade0b8ade0b899e0b881e0b8b1e0b89a

Proofpoint บริษัทด้าน Cybersecurity จากสหรัฐฯ รายงานการโจมตีของกลุ่มภัยคุกคามที่ติดตามในชื่อ TA419 ซึ่งถูกประเมินว่าเป็นกลุ่มที่มีความเชื่อมโยงกับจีนและมีแรงจูงใจด้านการจารกรรม กลุ่มดังกล่าวมุ่งเป้าไปยังผู้เชี่ยวชาญด้านนโยบาย AI ที่ทำงานอยู่ใน Think Tank มหาวิทยาลัย และสำนักงานกฎหมายในสหรัฐฯ โดยใช้วิธีปลอมตัวเป็นบุคคลจริงที่มีความน่าเชื่อถือเพื่อสร้างความไว้วางใจ Proofpoint

Proofpoint ระบุว่าในเดือนกรกฎาคม 2026 TA419 ปลอมตัวเป็นอดีตผู้บริหารระดับสูงของ White House Office of Science and Technology Policy รวมถึงนักเศรษฐศาสตร์และผู้เชี่ยวชาญด้านนโยบายต่างประเทศ เพื่อเข้าหาเป้าหมาย

การโจมตีเริ่มจากอีเมลที่มีเนื้อหาดูเป็นเรื่องปกติ เช่น การเชิญเข้าร่วม “AI Policy Advisory Committee” ซึ่งเป็นโครงการที่ไม่มีอยู่จริง หรือเชิญให้ร่วมจัดทำรายงานเกี่ยวกับ AI Export Controls และ Supply Chain

เมื่อเป้าหมายตอบกลับ กลุ่มแฮกเกอร์จะส่ง URL เพิ่มเติม โดยอ้างว่าเป็นเอกสารหรือข้อมูลสำหรับโครงการดังกล่าว ก่อนนำเหยื่อเข้าสู่หน้า Login ปลอมที่ออกแบบมาเพื่อขโมยข้อมูลบัญชี Cloud Proofpoint

ย้อนกลับไปในเดือนกุมภาพันธ์ 2026 TA419 ยังเคย ปลอมตัวเป็นพนักงานระดับอาวุโสของ Anthropic เพื่อโจมตีนักวิเคราะห์นโยบาย AI ของ Think Tank แห่งหนึ่ง โดยใช้อีเมลหัวข้อ “Request for Feedback on Military Integration of Claude”

Proofpoint ระบุว่าแคมเปญดังกล่าวใช้เทคนิค Adversary-in-the-Middle (AitM) ซึ่งทำหน้าที่เป็นตัวกลางระหว่างเหยื่อกับระบบจริงของ Microsoft เพื่อขโมยข้อมูลเข้าสู่ระบบ นอกจากนี้ยังมีการใช้เทคนิค Browser-in-the-Browser (BitB) ทำให้หน้า Login ปลอมมีลักษณะคล้ายหน้าต่างเบราว์เซอร์จริง โดยระบบของ TA419 สามารถติดตามกระบวนการ Login และดักจับข้อมูลที่เกี่ยวข้องกับ MFA รวมถึง Session Cookie ได้ Proofpoint

Proofpoint ประเมินว่า TA419 มีแนวโน้มเดินหน้ามุ่งเป้าไปยังผู้เชี่ยวชาญด้านนโยบายและเทคโนโลยีที่เกี่ยวข้องกับผลประโยชน์เชิงยุทธศาสตร์ของรัฐบาลจีนต่อไป รวมถึงการปลอมตัวเป็นผู้เชี่ยวชาญตัวจริงเพื่อสร้างความน่าเชื่อถือ

กรณีนี้สะท้อนให้เห็นว่า “ความน่าเชื่อถือ” กำลังกลายเป็นช่องทางโจมตีสำคัญ โดยเฉพาะในยุคที่ข้อมูลเกี่ยวกับ AI นโยบาย AI และเทคโนโลยีเชิงยุทธศาสตร์มีมูลค่าสูงขึ้นอย่างต่อเนื่อง Proofpoint แนะนำให้องค์กรที่อาจตกเป็นเป้าหมายใช้ระบบ Authentication ที่ป้องกัน Phishing ได้ เช่น Passkeys และควรตรวจสอบคำเชิญหรือการติดต่อที่ไม่คาดคิดผ่านช่องทางอื่นก่อนเปิดลิงก์หรือส่งข้อมูลสำคัญ Proofpoint

ที่มา: Proofpoint / CNN / Futurism