Un "acteur inconnu" utilise l'IA pour usurper l'identité de Rubio, révèle un câble du Département d'État

"Unknown actor" using AI to impersonate Rubio, State Department cable shows

Un "acteur inconnu" utilise l'IA pour usurper l'identité de Rubio, révèle un câble du Département d'État

Un "acteur inconnu" a créé un compte Signal et utilisé l'intelligence artificielle pour se faire passer pour le secrétaire d'État Marco Rubio et contacter des responsables gouvernementaux et étrangers, selon un câble du Département d'État obtenu par CBS News. Le câble, envoyé à "tous les postes diplomatiques et consulaires", les a alertés que le compte avait été créé mi-juin 2025 avec le nom d'affichage [email protected].

L'individu a contacté au moins cinq personnes extérieures au Département, dont trois ministres étrangers, un gouverneur américain et un membre du Congrès américain. L'acteur a laissé des messages vocaux sur Signal à au moins deux personnes ciblées et, dans un cas, a envoyé un SMS invitant la personne à communiquer sur Signal.

Dans un communiqué, le Département d'État a déclaré être "au courant de cet incident et enquêter actuellement sur cette affaire". Le Département a ajouté qu'il "prend continuellement des mesures pour améliorer sa cybersécurité afin de prévenir de futurs incidents".

Le câble indique que le prétendu imposteur "visait vraisemblablement à manipuler les individus ciblés en utilisant des messages texte et vocaux générés par IA, dans le but d'obtenir des informations ou des comptes". Cette tentative ressemble à un incident survenu en mai 2025 et enquêté par le FBI, où quelqu'un usurpait l'identité d'autres hauts responsables américains.

Parallèlement, une campagne distincte et non liée a commencé en avril 2025, menée par un acteur cybernétique lié à la Russie ciblant des comptes Gmail personnels associés à des universitaires, des activistes et dissidents d'Europe de l'Est, des journalistes et d'anciens responsables du Département d'État. Dans cet incident, l'acteur se faisait passer pour un fonctionnaire fictif du Département d'État et invitait les cibles à une réunion pour tenter de lier une application tierce à leurs comptes Gmail.

Le câble précise que si l'application était cliquée, elle donnerait "presque certainement" à l'acteur un accès persistant au contenu des comptes Gmail. Pour cette deuxième campagne, des partenaires industriels l'ont attribuée à un acteur cybernétique associé au Service des renseignements étrangers russes (SVR).

Le câble énumère également d'autres cas d'acteurs malveillants usurpant des comptes du Département ces dernières années. Cette nouvelle fait suite au "Signalgate" de mars, lorsque le journaliste Jeffrey Goldberg a été involontairement ajouté à un chat groupé sur Signal incluant Rubio, le vice-président JD Vance, le secrétaire à la Défense Pete Hegseth et l'ancien conseiller à la sécurité nationale Mike Waltz. Lors de ce chat, les responsables ont discuté de plans pour frapper des cibles Houthis au Yémen, et Waltz a ensuite été limogé en partie à cause de l'incident.

Kẻ giấu mặt sử dụng AI đóng giả Ngoại trưởng Rubio, tiết lộ từ công điện Bộ Ngoại giao Mỹ

Một "kẻ giấu mặt" đã tạo tài khoản Signal và sử dụng trí tuệ nhân tạo (AI) để đóng giả Ngoại trưởng Marco Rubio, liên hệ với các quan chức chính phủ và nước ngoài, theo một công điện của Bộ Ngoại giao Mỹ do CBS News thu thập được. Công điện được gửi tới "Tất cả các cơ quan ngoại giao và lãnh sự", cảnh báo rằng tài khoản này được tạo vào giữa tháng 6/2025 với tên hiển thị [email protected].

Đối tượng này đã liên hệ với ít nhất năm người bên ngoài Bộ, bao gồm ba bộ trưởng ngoại giao nước ngoài, một thống đốc Mỹ và một thành viên Quốc hội Mỹ. Kẻ gian đã để lại tin nhắn thoại trên Signal cho ít nhất hai người bị nhắm mục tiêu, trong một trường hợp còn gửi tin nhắn mời giao tiếp trên Signal.

Trong một tuyên bố, Bộ Ngoại giao cho biết đã "nắm được sự việc và đang điều tra vụ việc này". Bộ này khẳng định "liên tục thực hiện các biện pháp nâng cao an ninh mạng để ngăn chặn sự cố tương tự".

Công điện nêu rõ kẻ mạo danh "có khả năng nhằm thao túng các cá nhân mục tiêu bằng tin nhắn văn bản và giọng nói tạo bởi AI, với mục đích chiếm đoạt thông tin hoặc tài khoản". Nỗ lực này tương tự một vụ việc vào tháng 5/2025 do FBI điều tra, khi ai đó đóng giả các quan chức cấp cao khác của chính phủ Mỹ.

Song song đó, một chiến dịch độc lập khác bắt đầu từ tháng 4/2025 do tin tặc có liên quan đến Nga thực hiện, nhắm vào các tài khoản Gmail cá nhân của học giả, nhà hoạt động và người bất đồng chính kiến Đông Âu, nhà báo cùng cựu quan chức Bộ Ngoại giao. Trong vụ này, đối tượng giả mạo một quan chức Bộ Ngoại giao hư cấu, mời nạn nhân họp mặt nhằm liên kết ứng dụng bên thứ ba vào tài khoản Gmail của họ.

Công điện cảnh báo nếu bấm vào liên kết, ứng dụng sẽ "gần như chắc chắn" cho phép kẻ tấn công truy cập lâu dài vào nội dung tài khoản Gmail. Giới chuyên gia an ninh mạng xác định chiến dịch thứ hai này do nhóm tin tặc liên quan đến Cơ quan Tình báo Đối ngoại Nga (SVR) thực hiện.

Tài liệu cũng liệt kê các vụ mạo danh tài khoản Bộ Ngoại giao trong vài năm gần đây. Sự việc xảy ra sau "Signalgate" hồi tháng 3, khi nhà báo Jeffrey Goldberg vô tình được thêm vào nhóm chat Signal gồm Ngoại trưởng Rubio, Phó tổng thống JD Vance, Bộ trưởng Quốc phòng Pete Hegseth và cựu Cố vấn An ninh Quốc gia Mike Waltz. Trong cuộc trò chuyện, các quan chức bàn kế hoạch tấn công mục tiêu Houthi ở Yemen, sau đó Waltz bị buộc từ chức một phần vì sự cố này.