中国关联组织 TA419 用 Microsoft AitM 钓鱼攻击美国 AI 政策专家
China-Aligned TA419 Targets U.S. AI Policy Experts With Microsoft AitM Phishing
AI 导读
Proofpoint 披露,中国关联的间谍组织 TA419 自至少 2025 年 4 月起针对美国智库、大学和律所的 AI 政策专家发起凭证钓鱼攻击,2026 年 2 月曾冒充一名 Anthropic 员工,以"就 Claude 军事整合征求意见"为邮件主题锁定一名美国智库 AI 政策专家。攻击先以无害邀约建立信任,再通过短链接多级跳转、Cloudflare Turnstile 校验后进入 OneDrive 的 AitM 钓鱼页,该页面采用 Frameless BitB 技术伪造登录窗口。TA419 还为开源工具加装定制遥测与自动化模块,追踪目标的 Microsoft 登录流程并窃取凭证,同时后台转发至真实 Microsoft 基础设施,使受害者毫无察觉。
阅读原文