10月4日、The Hacker Newsが「China-Aligned TA419 Targets U.S. AI Policy Experts With Microsoft AitM Phishing」と題した記事を公開した。この記事では、中国系サイバースパイグループ「TA419」が米国のAI政策専門家を標的にしたフィッシング攻撃キャンペーンを展開していることについて詳しく紹介されている。以下に、その内容を紹介する。
AI政策の裏側で進む情報収集工作
米国とAIをめぐる覇権競争が激化する中、その最前線にいるシンクタンクや大学の研究者が直接的な標的になっている。
エンタープライズセキュリティ企業Proofpointが公開した分析によると、TA419と命名された中国系の脅威アクターが、米国のAI政策・規制動向を探ることを目的とした標的型フィッシングキャンペーンを実施している。対象は米国および日本のシンクタンク、防衛関連企業、大学、法律事務所に所属する人物で、少なくとも2025年4月から活動が確認されている。
Proofpointは「この活動は、米中間の激しい戦略的競争、モデルの蒸留(distillation)をめぐる非難、輸出規制といった文脈の中で行われており、中国の情報収集目標を支援するものである可能性が高い」と述べている。
攻撃の手口:信頼を築いてからURLを送りつける
この攻撃の特徴は、段階的な信頼構築にある。
まず、攻撃者は実在する著名人になりすましてターゲットに接触する。2026年2月には、Anthropicの著名な従業員や著名な経済学者・AI政策立案者になりすましたフィッシングメールが、米国のシンクタンクに所属するAI政策専門家に送付された。件名は「Request for Feedback on Military Integration of Claude」(クロードの軍事統合に関するフィードバックの依頼)というもので、一見して業務上の問い合わせに見える。
2026年7月頃には、ホワイトハウス科学技術政策局(OSTP)の元幹部になりすました事例も確認されている。
攻撃のフローは以下の通りだ:
- 無害な招待メールで信頼関係を確立する
- ターゲットが返信すると、短縮URLを含むフォローアップメールを送付
- 多段階のリダイレクトチェーンを経て、Cloudflare Turnstileチェックを通過
- OneDriveを模した AitM(Adversary-in-the-Middle)フィッシングページに誘導
技術的な核心:Frameless BitBとAitMプロキシ
この攻撃でエンジニアとして注目すべきは、Frameless BitB(Browser-in-the-Browser)と呼ばれる技術の悪用だ。
通常のBitB攻撃は、正規のブラウザセッション内に<iframe>を使って偽のブラウザウィンドウを描画し、信頼されたログインページを模倣する手法だ。Frameless BitBはその名の通り、iframeを使わない。HTML・CSS・JavaScriptによるスクリプト注入と置換(substitutions)で同じ見た目を実現するため、iframeベースの検出をすり抜けやすい。セキュリティ研究者のWael Masriが2024年1月に公開したオープンソースツールがベースになっている。
TA419はこのツールに、独自のテレメトリ・自動化モジュールを追加している。具体的には:
- ターゲットのMicrosoftサインインフローをリアルタイムで追跡
- AitMプロキシを通じて認証情報を奪取
- 裏側では実際のMicrosoftインフラにリクエストをリレーし、サインインを正常に完了させる
最後の点が特に厄介だ。被害者はサインインに成功しているため、何も不審に思わない。セッションCookieが窃取されていても、画面上には一切の異変が現れない。
推奨される対策
Proofpointは以下の対策を推奨している:
- フィッシング耐性のある認証方式(パスキー等)の導入
- TA419の標的になりうる立場の人物は、専門領域に関する未確認の接触に注意し、やり取りを進める前に送信者の素性を確認する
パスワードや多要素認証(TOTP/SMSベース)はAitM攻撃に対して効果が限定的であり、WebAuthn/FIDOベースのパスキーが有効な理由もここにある。
Proofpointは「TA419は一貫して防衛・国家安全保障・エネルギー・国際関係・外交政策を関心領域としており、主に米国と日本に軸足を置いている。AI政策専門家への標的化は、その範囲の拡張であって方向転換ではない」と評している。
詳細はChina-Aligned TA419 Targets U.S. AI Policy Experts With Microsoft AitM Phishingを参照していただきたい。