美國官員遭冒充國務卿盧比奧的人工智能語音詐騙
雖然 美國當局尚未確定肇事者,他們相信這些模仿行為是為了影響政府內部的權勢人物。
該詐騙者至少瞄準了五名非部門人員。
美國官員認為,詐騙者意圖獲取敏感信息或外交部長的賬戶。 他在加密消息應用程序 Signal 上針對了至少五名非國務院人員:三位外交部長、一位美國州長和一位美國國會議員。
該冒名頂替者於 6 月中旬開始冒充國務卿,並創建了一個 Signal 賬戶,顯示名稱為“[電子郵件保護]”來接觸國內外毫無戒心的外交官和政界人士。
根據盧比奧辦公室發給國務院員工的一份電報,冒充者通過Signal發送語音郵件,並一度用短信鼓勵員工在該應用上進行對話。 此外,其他州政府官員也通過電子郵件被冒充。
迄今為止,美國國務院已承諾調查此事,並製定預防措施,以避免未來再次發生此類事件。 美國當局尚未披露這些信息的內容或被攻擊外交官的姓名。
不過,他們已要求外交官向外交安全局報告冒充行為。 非國務院官員也應向聯邦調查局互聯網犯罪投訴中心報告。
高級官員最近成為詐騙分子的主要目標
盧比奧事件並非首例冒充企圖今年,針對美國知名官員的攻擊事件頻發。 今年5月,一名黑客入侵了白宮辦公廳主任蘇西·威爾斯的手機,並冒充她的身份聯繫了多位參議員、州長和企業高管。 此案甚至得到了聯邦調查局和白宮官員的證實,並展開調查。 唐納德·特朗普總統當時對此做出了回應,但他對威爾斯大加讚賞,稱她是一位“了不起的女性”,能夠處理好此事。
加州大學伯克利分校教授哈尼·法里德(Hany FARid)持更為批判的立場,他認為,大多數此類攻擊之所以能夠得逞,是因為官員們對數據安全的態度鬆懈。 他補充道:“正因如此,政府不應該使用 Signal 或其他不安全的渠道處理公務。”
對於盧比奧的案例,他還評論道:“你只需要15到20秒的錄音,這對馬爾科·盧比奧來說很容易。你可以把它上傳到任意數量的服務平台,點擊‘我有權使用此人的聲音’按鈕,然後輸入你想讓他說的話。”
其中一次失言發生在3月份,前白宮國家安全顧問邁克爾·沃爾茲(Michael WALtz)無意中將一名記者拉入了Signal的群聊,該群聊討論了機密的也門行動。 特朗普後來解雇了他,並任命馬爾科·盧比奧(Marco Rubio)為其事實上的顧問。 儘管如此,絕大多數官員仍然繼續使用Signal平台進行私人和工作對話。
今年5月,美國聯邦調查局(FBI)警告稱,目前有詐騙分子冒充高級官員發送惡意短信。 FBI承認,這些短信大多由人工智能生成,目的是獲取信息或金錢。
此外,今年6月,烏克蘭安全局透露,俄羅斯情報人員冒充該機構,招募烏克蘭公民執行破壞任務。 加拿大反欺詐中心和加拿大網絡安全中心也報告了類似的案件,犯罪分子冒充高級官員,發送人工智能消息,以竊取敏感信息、竊取資金或部署惡意軟件。
KEY 差異線:加密貨幣項目用來獲得媒體報導的秘密工具