セキュリティ
偽のAI政策諮問委員会への招待には裏がある
中国のスパイ活動グループとみられる攻撃者が、Anthropicの幹部社員や元ホワイトハウス高官などAI政策分野の著名人になりすまし、米国の大学、シンクタンク、法律事務所に所属するAI政策の専門家を狙ってフィッシングキャンペーンを展開していたことが、セキュリティ研究者の調査で明らかになりました。
こうしたキャンペーンの大半は7月に実行されました。スパイ活動の試みを発見したProofpointは、これを同社が「TA419」として追跡している中国系のグループによるものと分析しています。
Proofpointのセキュリティ警告は、OpenAIが中国のMoonshot AIを非難した翌日に出されました。OpenAIは、Moonshot AIが7月1日に始まった蒸留攻撃で、米国製モデルの推論能力などのデータを盗んだと主張しています。
「2026年7月、TA419は、ホワイトハウス科学技術政策局の元幹部を含む複数の人物になりすまし、米国のAI政策専門家を狙った認証情報フィッシングキャンペーンを実行しました」。Proofpointの脅威インテリジェンスアナリストであるMark Kelly氏は、木曜日に公開したレポートでこう述べています。
TA419は7月8日以降、ホワイトハウス科学技術政策局の元首席副局長であるLynne Edwards Parker氏になりすましたフィッシングメールを送信しました。続いて、著名なエコノミストで外交政策の専門家でもあるHeidi Crebo-Rediker氏になりすまし、シンクタンク、大学、法律事務所に所属するさらに多くの米国のAI政策専門家へメールを送っています。スパイとみられる攻撃者は、偽のAI政策諮問委員会への参加や、AI輸出管理とサプライチェーンに関する上院外交委員会の報告書への寄稿を、メールで標的に持ちかけました。
米国のAI専門家が返信すると、北京と関係のあるこの集団は、追加の詳細を共有すると称して短縮URLを送り返しました。しかし実際のリンク先は、攻撃者が管理するドメインでした。このページは、偽のOneDrive読み込み画面の裏でCloudflare Turnstileによるチェックを実行し、その後、被害者を中間者攻撃型(AitM)の認証情報フィッシングページへリダイレクトします。このページで、被害者のクラウドアカウントのログイン情報が盗まれます。
2026年7月のキャンペーンでは、第1段階のドメインとして driftshare[.]co、第2段階のドメインとして globalfileshareplatform[.]com が使われました。
2月には、米軍当局がAnthropicに圧力をかけ、Claudeの安全対策の解除を求めていました。そのさなかに、この中国のスパイはAnthropicの幹部社員になりすまし、米国のシンクタンクに所属するAI政策アナリストにフィッシングメールを送っています。このメールの件名は「Request for Feedback on Military Integration of Claude(Claudeの軍事統合に関するご意見のお願い)」でした。
TA419のフィッシングチェーンは、ファーストパーティのOfficeHomeアプリケーション(client_id=4765445b-32c6-49b0-83e6-1d93765276ca)を通じて、Microsoft 365/Entra IDを標的にします。このチェーンは、オープンソースのFrameless BitBをベースに構築されています。Frameless BitBには、Browser-in-the-Browser(BitB)のオーバーレイ、Microsoft 365のユーザー名、パスワード、セッションCookieを傍受するEvilginxのフィッシングルアー(phishlet)、そしてフィッシングキットをプロキシ経由のページに注入するサーバー側の置換ルールが含まれています。
TA419は通常、CloudflareのコンテンツデリバリーネットワークでドメインのバックエンドホスティングIPアドレスを隠しています。フィッシング用ドメインの多くは、msfile[.]online や onecloudfilesync[.]com のように、ファイル共有サイトやクラウドサービスを装った名称です。
また、日台交流協会(tw-koryu[.]org)、ヘリテージ財団(heritiages[.]org と heritiage[.]org)、小泉進次郎防衛大臣の公式サイトを装ったもの(shinjirou[.]info)など、特定の組織になりすますドメインも使っています。
この集団は全体で、数十のフィッシング用ドメインおよびなりすまし送信元ドメインと、偽のメールアドレスを使っています。Proofpointは、2026年に発見したすべてのドメインと、その登録時期や初確認時期の時系列をレポートに掲載しています。侵害指標(IoC)として、こちらもご確認ください。
脅威ハンターによると、TA419をはじめとする北京寄りのグループは、中国政府が関心を寄せる技術に取り組むAIなどの政策専門家を、今後も標的にし続ける可能性が高いということです。「TA419の活動の対象となりうる組織は、パスキーのような、フィッシングに強くオリジンにバインドされた認証方式の導入を検討すべきです」と、研究者らは推奨しています。®