中国情报部门在领英上的间谍活动
一条措辞得体的私信,一份报酬丰厚的“兼职咨询”邀约,背后是一家官网齐全的“咨询公司”。对数以万计的美国及北约公职人员来说,这可能就是被外国情报机构盯上的开始。
6月3日,“五眼联盟”成员国罕见地发布联合公告,警告中国国家安全部正利用领英等职场社交网站,开展“工业规模”的间谍招募。美方认定,中方在2014至2015年入侵美国人事管理局(OPM),获取了数百万安全许可持有人及申请人的资料。据称,情报人员凭借这些资料,近年已接触数万名美国和北约政府雇员、军人和学者。
他们的手法是冒充企业招聘官或顾问,用生成式AI按每个目标的履历定制私信,再配上AI生成的头像和虚假公司网站。第一步是以高酬请对方撰写看似无害的"咨询报告"。关系建立后,再逐步索要敏感信息,乃至机密文件。
这并非新问题,相关报道至少可追溯到2011年。2018年,时任美国国家反情报与安全中心主任埃瓦尼纳公开向领英施压,领英只“限制”了几十个假账户。一年后他表示,此类活动并未减少。2025年12月,众议院"中共问题特别委员会"的一名工作人员也成了目标。
6月10日,FBI查封了13个充当假咨询公司门面的域名。FBI文件显示,这些假公司已招募到至少8名持有安全许可的现任或前任美国政府及军方人员。不过,民主捍卫基金会(FDD)已识别出100多个疑似门面域名,均不在查封之列。
《外交家》杂志官网10月9日发文主张借鉴打击跨国诈骗的经验。东南亚“杀猪盘”同样靠恭维开场、用AI批量定制话术、先建立信任再索取。5月18日至21日,美国司法部联合苹果、Meta、微软等公司开展"打击周",关停逾140万个涉诈账户。作者建议,政府、智库与平台应共享门面公司名单,领英也应在聊天功能中加入实时预警和一键举报。
还有一个反直觉的发现:多项大规模研究表明,正式的网络安全培训对防范钓鱼几乎无效。简短的定期提醒效果相当,成本却低得多。
* 本文系编译
* 原文作者:Luke Jacobus
* 请在这里阅读原文完整内容:https://t.co/OBPYdvtt8z
点击图片查看原图