לפי מסמך פנימי של משרד החוץ האמריקני שהושג על ידי "הוושינגטון פוסט", המתחזה הצליח ליצור קשר עם לפחות חמישה בכירים, כולל שלושה שרי חוץ זרים, מושל אמריקני וחבר קונגרס.
קמפיין ההתחזות החל באמצע יוני כשהמתחזה יצר חשבון באפליקציית ההודעות המוצפנת Signal תחת השם "Marco.Rubio@state.gov" - שם שאינו כתובת המייל האמיתית של שר החוץ. האפליקציה נמצאת בשימוש נרחב בממשל טראמפ דווקא בגלל יכולות ההצפנה שלה.
"השחקן השאיר הודעות קוליות ב-Signal לפחות לשני אנשים שהיו מטרה, ובמקרה אחד שלח הודעת טקסט שמזמינה את האדם לתקשר ב-Signal", נכתב במסמך הפנימי מיום 3 ביולי.
הרשויות האמריקאיות אינן יודעות מי עומד מאחורי סדרת ניסיונות ההתחזות, אך הן מאמינות שהמטרה הייתה "לתפעל פקידי ממשל רבי כוח במטרה לקבל גישה למידע או לחשבונות", על פי המסמך שנשלח על ידי משרד רוביו לעובדי משרד החוץ.
פרופסור האני פריד מאוניברסיטת UC ברקלי, שמתמחה בזיהוי פלילי דיגיטלי, הסביר שפעולות מסוג זה אינן דורשות גורמים מתוחכמים, אך הן לעתים קרובות מוצלחות מכיוון שפקידי ממשל יכולים להיות רשלניים בנוגע לאבטחת מידע.
"מספיק 15 עד 20 שניות של אודיו של האדם, וזה קל במקרה של מארקו רוביו. אתה מעלה את זה לכל מספר שירותים, לוחץ על כפתור שאומר 'יש לי רישיון להשתמש בקול של האדם הזה', ואז מקליד מה שאתה רוצה שהוא יגיד", אמר פריד. "השארת הודעות קוליות יעילה במיוחד כי זה לא אינטראקטיבי".
המקרה של רוביו אינו יחיד. במאי, מישהו פרץ לטלפון של ראש הסגל של הבית הלבן סוזי ויילס והחל לבצע שיחות ולשלוח הודעות לסנטורים, מושלים ומנהלים עסקיים תוך התחזות אליה, כפי שדיווח ה"וול סטריט ג'ורנל". האירוע עורר חקירה של הבית הלבן וה-FBI, אם כי הנשיא דונלד טראמפ הקטין מחשיבותו.
במרץ, יועץ הביטחון הלאומי דאז מייקל וולץ הוסיף בטעות עיתונאי לצ'אט קבוצתי ב-Signal שדן בתוכניות תקיפה אמריקניות רגישות ביותר בתימן - תקרית שתרמה לפיטורי וולץ והגבילה את השימוש הנרחב באפליקציה לפגישות ביטחון לאומי.
הרשויות האמריקאיות אינן יודעות מי עומד מאחורי סדרת ניסיונות ההתחזות, אך הן מאמינות שהמטרה הייתה "לתפעל פקידי ממשל רבי כוח במטרה לקבל גישה למידע או לחשבונות", על פי המסמך שנשלח על ידי משרד רוביו לעובדי משרד החוץ
במאי, ה-FBI פרסם אזהרה ש"גורמים זדוניים" מתחזים לפקידי ממשל אמריקניים בכירים ב"קמפיין מתמשך של הודעות טקסט וקוליות זדוניות" שמיועד לפקידי ממשל בכירים אחרים ואנשי הקשר שלהם. הקמפיין הסתמך על הודעות קוליות שנוצרו על ידי בינה מלאכותית וכנראה נועד "לחלץ מידע או כספים".
"אם אתם מקבלים הודעה שטוענת שהיא מפקיד אמריקני בכיר", הזהיר ה-FBI אז, "אל תניחו שהיא אותנטית".
סוגים אחרים של התחזות התפשטו ברחבי העולם. ביוני, השירות הביטחוני של אוקראינה הודיע שסוכני הביון הרוסיים התחזו לסוכנות במטרה לגייס אזרחים אוקראינים למשימות חבלה. באותו חודש, המרכז הקנדי נגד הונאה והמרכז הקנדי לאבטחת סייבר אמרו שרמאים משתמשים בבינה מלאכותית כדי להתחזות לפקידי ממשל בכירים בקמפיין מבוסס שיחות וטקסטים כדי לגנוב מידע רגיש או כסף, או להכניס תוכנות זדוניות לרשתות מחשבים.
כשנשאל על המסמך, משרד החוץ האמריקני הגיב שהוא "יבצע חקירה יסודית וימשיך ליישם אמצעי הגנה כדי למנוע שזה יקרה בעתיד". פקידים סירבו לדון בתוכן ההודעות או בשמות הדיפלומטים והפקידים שהיו מטרה.
המסמך הפנימי קרא לדיפלומטים אמריקניים לדווח על "כל ניסיונות התחזות" למשרד הביטחון הדיפלומטי, שחוקר את העניין, ולפקידים שאינם ממשרד החוץ להזהיר את מרכז התלונות על פשעי אינטרנט של ה-FBI.
האירוע מדגיש את הסכנות הגוברות של טכנולוגיית בינה מלאכותית כשהיא מגיעה לידיים הלא נכונות. פריד הדגיש שהתחזות לפקידי ממשל יכולה להיות מסוכנת במיוחד כשמדובר בהודעות קוליות שאינן דורשות אינטראקציה בזמן אמת.
"זה בדיוק למה אתם לא צריכים להשתמש ב-Signal או בערוצים לא מאובטחים אחרים לעסקי ממשל רשמיים", אמר פריד.
המקרה מעורר שאלות רציניות על פרוטוקולי הבטיחות והאבטחה בממשל האמריקני, במיוחד כשמדובר בשימוש באפליקציות מסרים מוצפנות שלמרות יתרונותיהן, יכולות להיות מנוצלות על ידי גורמים זדוניים.