
O grupo de ciberespionagem TA419, apontado pela Proofpoint como alinhado aos interesses chineses, realizou campanhas de phishing direcionadas a especialistas que trabalham com políticas e regulamentação de inteligência artificial nos Estados Unidos. Entre os alvos estavam profissionais de universidades, think tanks e organizações do setor jurídico.
Os criminosos se passaram por pessoas conhecidas do setor, incluindo uma ex-integrante do Escritório de Política Científica e Tecnológica da Casa Branca. Em uma campanha anterior, o TA419 também utilizou a identidade de um funcionário sênior da Anthropic para abordar um especialista em política de IA.
A estratégia começava com mensagens aparentemente legítimas sobre temas como política de IA, controles de exportação e integração de modelos em aplicações militares. Quando a vítima respondia, os atacantes enviavam links que direcionavam para páginas falsas de autenticação da Microsoft, projetadas para capturar credenciais e sessões de acesso.
A Proofpoint avalia que a operação tinha como provável objetivo obter informações sobre a formulação de políticas norte-americanas para inteligência artificial. A atribuição do TA419 como grupo alinhado à China é uma avaliação da empresa de segurança; os relatos públicos não confirmam que as contas dos alvos tenham sido efetivamente comprometidas.



