NADIKABAR.COM — Terduga hacker China menyamar sebagai karyawan perusahaan AI Anthropic dan mantan pejabat Amerika Serikat dalam kampanye spionase yang bertujuan untuk mengumpulkan informasi mendalam mengenai perkembangan AI di Amerika, menurut laporan Proofpoint, perusahaan keamanan siber di Silicon Valley.
Para hacker menargetkan akun email para pakar pengendalian ekspor AI dan penerapan AI di bidang militer, serta topik lainnya. Para target bekerja di sejumlah universitas AS, lembaga think tank, dan firma hukum.
Proofpoint tak menemukan bukti pembobolan yang berhasil pada organisasi-organisasi target, namun kelompok hacker terkait China dikenal gigih dan akan terus mencoba hingga berhasil.
"Kami yakin kelompok hacker tersebut adalah aktor ancaman yang selaras dengan pemerintah China berdasarkan pola penargetan yang konsisten dengan kepentingan pemerintah China, infrastruktur dan artefak teknis yang kami amati, serta bukti penguat dari mitra industri," ujar peneliti Proofpoint, Mark Kelly.
Berita mengenai upaya peretasan yang terjadi pada bulan Februari dan Juli ini muncul di tengah AI terus menjadi titik fokus krusial dalam hubungan AS-China. Presiden Donald Trump membahas masalah AI minggu lalu di Gedung Putih dengan pemimpin China Xi Jinping, namun tidak menghasilkan kesepakatan substantif.
Bulan lalu, pemerintahan Trump menuduh perusahaan-perusahaan AI China melakukan pencurian rahasia dagang skala industri dari perusahaan pesaing mereka di Amerika. Hal ini diyakini untuk menghemat biaya sekaligus mempercepat peluncuran. China membantah tuduhan tersebut.
Dalam operasi yang diungkap Proofpoint, agen rahasia China dicurigai menyamar sebagai Lynne Parker, mantan pejabat teknologi senior di Gedung Putih di bawah pemerintahan Trump dan Presiden Joe Biden.
Hacker mengirim email dengan menyamar sebagai Parker kepada seseorang di sebuah firma hukum AS, mengundang mereka berpartisipasi dalam 'komite penasihat kebijakan AI'. Parker palsu itu kemudian mengirim dokumen berisi malware yang diklaim memuat informasi lebih lanjut mengenai komite palsu tersebut.
Parker yang asli mengatakan rekan-rekannya mulai menghubunginya ketika menerima email mencurigakan dari orang yang mengaku dirinya.
"Kekhawatiran utama saya adalah kepada rekan-rekan yang mungkin menerima email palsu itu," ujar Parker, saat ini akademisi di University of Tennessee, Knoxville, dikutip NadiKabar dari NadiKabar.
"Saya ingin memperingatkan mereka, tapi sangat sulit dilakukan karena saya tidak tahu siapa saja yang menjadi target. Secara pribadi, saya sedih karena hubungan yang telah saya bangun sepanjang karier saya dieksploitasi aktor jahat untuk menipu orang lain," tambah Parker.
Menurut Proofpoint, para hacker juga menyamar sebagai karyawan Anthropic, perusahaan AI yang terkenal dengan produk Claude.
Pada 26 Februari, hacker mengirimkan email atas nama karyawan Anthropic ke seorang analis kebijakan AI di lembaga think tank AS. Subjek email berbunyi, "Permintaan Umpan Balik tentang Integrasi Militer Claude". Melalui email, hacker berupaya mencuri kredensial email sang analis.
Sehari setelah email tersebut dikirim, pemerintahan Trump menginstruksikan badan federal dan kontraktor yang bekerja untuk militer menghentikan hubungan bisnis dengan Anthropic, menyusul penolakan perusahaan tersebut mengizinkan Pentagon menggunakan teknologi AI-nya tanpa batasan.
Menurut pakar, agen siber China menargetkan hampir setiap lapisan dari ekosistem AI, mulai dari semikonduktor hingga individu-individu yang mendedikasikan karier di bidang ini.