Китайские хакеры развернули масштабную кибероперацию, нацеленную на американских экспертов в сфере искусственного интеллекта. Злоумышленники использовали сложные методы социальной инженерии, выдавая себя за сотрудников ведущей ИИ-компании Anthropic, а также за бывших высокопоставленных чиновников американской администрации. Основной целью киберпреступников стали аналитики, юристы и ученые, специализирующиеся на вопросах военного применения ИИ и экспортного контроля технологий.

Суть кибератак и методы маскировки

По данным исследователей безопасности из компании Proofpoint, атаки фиксировались против сотрудников аналитических центров, юридических фирм и ведущих университетов США. В частности, в рамках одной из кампаний хакеры имитировали Линн Паркер — бывшего высокопоставленного технологического советника Белого дома при администрациях Дональда Трампа и Джо Байдена. Злоумышленники рассылали экспертам письма с приглашением войти в состав несуществующего консультативного комитета по политике ИИ, прикрепляя к документам вредоносное программное обеспечение.

Кроме того, в феврале 2026 года была задействована поддельная учетная запись топ-менеджера компании Anthropic. Под этим прикрытием хакеры обратились к сотрудникам американского аналитического центра с запросом на обратную связь относительно «военной интеграции Claude», пытаясь в процессе переписки похитить учетные данные жертв и получить доступ к закрытым исследованиям и стратегическим разработкам.

Геополитический контекст и интересы Пекина

Специалисты по кибербезопасности подчеркивают, что за данными операциями стоят группировки, поддерживаемые правительством Китая. Вектор атак полностью отвечает стратегическим интересам Пекина в условиях острой технологической конкуренции между США и КНР. Администрация Дональда Трампа ранее неоднократно выражала обеспокоенность по поводу попыток промышленного шпионажа и кражи торговых секретов в сфере искусственного интеллекта. Эксперты отмечают, что китайские агенты систематически атакуют всю экосистему ИИ — от производителей передовых полупроводников до академических кругов.

Противоречивые данные

На текущий момент ведущие эксперты по кибербезопасности из компании Proofpoint заявляют, что прямых доказательств успешного взлома целевых систем или утечки критически важных данных в ходе этих атак обнаружить не удалось. Тем не менее, аналитики предупреждают, что реальный масштаб вредоносной активности может быть значительно шире, а поддерживаемые государством хакерские группировки склонны продолжать кампании до тех пор, пока не добьются поставленных целей. Официальный Пекин традиционно и категорически отвергает любые обвинения в причастности к государственному кибершпионажу и хакерским атакам на зарубежную инфраструктуру.

Последствия для ИИ-индустрии и меры защиты

Угроза промышленного шпионажа заставляет американские технологические компании, аналитические институты и оборонные ведомства пересматривать стандарты цифровой гигиены. Изучение тактик, используемых хакерами под маской Anthropic и правительственных чиновников, подчеркивает необходимость жесткой верификации корреспонденции и внедрения многофакторной аутентификации. На фоне усиления экспортного контроля и ужесточения санкционной политики противостояние в киберпространстве между ведущими державами будет только нарастать, делая сферу искусственного интеллекта одним из главных полей геополитической борьбы.