Eine Hackergruppe, von der angenommen wird, dass sie im Namen Chinas handelt, hat Monate damit verbracht, sich als prominente amerikanische KI-Insider auszugeben – darunter ein ehemaliger hochrangiger Technologiebeamter des Weißen Hauses und ein hochrangiger Mitarbeiter von Anthropic –, um in die E-Mail-Konten von US-amerikanischen KI-Politikexperten einzudringen. Dies geht aus einem am 1. Oktober 2026 veröffentlichten und von Reuters und CNN veröffentlichten Bericht des Cybersicherheitsunternehmens Proofpoint hervor.

Die Kampagne, die Proofpoint als TA419 verfolgt, richtete sich an weniger als zehn Personen in Denkfabriken, Universitäten und Anwaltskanzleien – Personen, deren Arbeit sich auf KI-Regulierung, Exportkontrollen und nationale KI-Strategie konzentriert. Das Unternehmen brachte die Gruppe durch seine Malware, die bei den Einbrüchen verwendeten Server und die Auswahl seiner Ziele mit China in Verbindung, was mit der Art von Informationen übereinstimmt, nach denen chinesische staatliche Akteure traditionell suchen. CNN wies darauf hin, dass China die Vorwürfe der USA über staatlich geförderte Hackerangriffe wiederholt zurückgewiesen habe. Weitere Informationen zu dieser Geschichte finden Sie in unserer neueste KI-Entwicklungen.

Sich als anthropisch ausgeben – und das Weiße Haus

Die Nachahmungen waren konkret und glaubwürdig. Im Februar gab sich die Gruppe als leitender Mitarbeiter von Anthropic aus und schickte eine E-Mail an einen KI-Politikanalysten einer US-amerikanischen Denkfabrik mit der Betreffzeile, in der sie um Rückmeldung zum militärischen Einsatz von Claude, dem KI-Modell von Anthropic, gebeten wurde, wie aus der Berichterstattung von CNN über die Ergebnisse hervorgeht.

Ab Juli nahmen die Angreifer die Identitäten zweier echter ehemaliger US-Beamter an: Lynne Parker, die als hochrangige Technologiebeamtin im Weißen Haus tätig war, und Caroline Crebo-Rediker, eine ehemalige Wirtschaftswissenschaftlerin des Außenministeriums.

Der Köder: Panels, Senatsberichte und Malware

Die Lock-E-Mails waren auf das Berufsleben ihrer Zielpersonen zugeschnitten. Die Empfänger wurden gebeten, einem fiktiven KI-Politikgremium beizutreten oder an einem angeblichen Senatsbericht über KI-Exportkontrollen mitzuwirken – Anfragen, die ein arbeitender Politikexperte eher routinemäßig als verdächtig finden würde.

Spätere Nachrichten eskalierten: Proofpoint gab an, dass sie mit Malware infizierte Dateien mit sich führten oder versuchten, Empfänger dazu zu verleiten, ihre Passwörter preiszugeben, wodurch eine vertrauenswürdige Konversation in Kontozugriff umgewandelt wurde.

Wer wurde ins Visier genommen und warum ist das wichtig?

Das Zielprofil ist es, was diese Kampagne vom gewöhnlichen Phishing unterscheidet. Proofpoint kam zu dem Schluss, dass die Operation ein Interesse daran widerspiegelt, wie die Vereinigten Staaten die KI-Politik entwickeln – die Überlegungen in Denkfabriken, Universitäten und Anwaltskanzleien, die Regulierung, Exportkontrollen und nationale Strategien gestalten – und nicht ein Versuch, die KI-Technologie selbst zu stehlen.

Das Unternehmen sagte, die Gruppe habe seit mindestens 2025 US-amerikanische und japanische Think Tanks, Verteidigungsunternehmen, Universitäten und Anwaltskanzleien im Visier und gehe davon aus, dass die Nachahmung echter Experten weiterhin anhalten werde.

Reuters berichtete, dass eines der Ziele Alex Engler war, ein ehemaliger Beamter des Weißen Hauses, der jetzt das Penn Center for Media, Technology and Democracy leitet, und dass Parker eine der Identitäten war, die in den gefälschten E-Mails verwendet wurden. „Die Vereinigten Staaten und China befinden sich in einem Wettbewerb um KI“, sagte Parker gegenüber Reuters.

Zuschreibung, Verleugnung und die Grauzone

Es ist nie einfach, Einbruchskampagnen einem bestimmten Staat zuzuordnen, und die Beweise von Proofpoint sind Indizien, wie dies bei den meisten Berichten dieser Art der Fall ist: Infrastruktur, Ausrüstung und Ausrichtung entsprechen den chinesischen Spionageprioritäten und nicht einem unterschriebenen Geständnis. Peking bestreitet routinemäßig die Beteiligung an Hackerangriffen gegen die Vereinigten Staaten und hat dies in der Berichterstattung über diesen Bericht erneut getan.

Aber die Technik selbst – die Nachahmung vertrauenswürdiger, namentlich genannter Personen, um die Vertrauensökonomie einer kleinen professionellen Gemeinschaft auszunutzen – passt zu einem umfassenderen Muster, das Sicherheitsforscher bei Spionageoperationen gegen politische Kreise dokumentiert haben. Wenn die Expertengemeinschaft auf einem Gebiet klein genug ist, dass ihre Mitglieder die Namen der anderen kennen, hat eine gefälschte E-Mail von einer erkennbaren Person Gewicht, mit dem kein allgemeiner Köder mithalten kann.

Warum Identitätswechsel funktioniert

Die Wirksamkeit der Technik liegt in dem, was Sicherheitsforscher als Vertrauensökonomie eines Spezialgebiets bezeichnen. Die Gemeinschaft der Menschen, die sich hauptberuflich mit der KI-Politik befassen, ist klein: Analysten tauschen Einladungen zu Gremien, Kommentarentwürfe und Zeugenaussagen des Senats per E-Mail aus, oft mit Menschen, die sie noch nie persönlich getroffen haben. Eine gefälschte Nachricht von einem bekannten Namen – einem ehemaligen Beamten des Weißen Hauses, einem leitenden Angestellten eines führenden KI-Labors – kommt mit einer geliehenen Glaubwürdigkeit an, die keine generische Phishing-Vorlage reproduzieren kann.

Das ist auch der Grund, warum die Phishing-Payload an zweiter Stelle und nicht an erster Stelle stand. Durch die Eröffnung legitim klingender professioneller Anfragen und deren Nachverfolgung über Wochen hinweg können Angreifer einen kontinuierlichen Austausch aufbauen, bevor sie mit Schadsoftware versehene Anhänge oder Seiten zum Sammeln von Anmeldeinformationen einführen. Die Erwartung von Proofpoint, dass sich die Gruppe weiterhin als echte Experten ausgeben wird, deutet darauf hin, dass der Ansatz oft genug funktioniert, um fortzufahren.

Was Organisationen tun können

Die Verteidigungslektionen sind eher prozeduraler als technischer Natur. Sicherheitsteams empfehlen, ungewöhnliche Anfragen über einen zweiten, unabhängig bestätigten Kanal zu überprüfen – einen Anruf bei einer bekannten Nummer, nicht eine Antwort auf die E-Mail – insbesondere wenn Nachrichten die gemeinsame Nutzung von Dokumenten oder Anmeldebildschirme beinhalten. Organisationen, deren Mitarbeiter in politisch sensiblen Politikbereichen tätig sind, werden von Sicherheitsexperten unabhängig von ihrer Größe zunehmend als gefährdete Ziele behandelt, da ihr Wert für Geheimdienstsammler eher auf dem beruht, was sie wissen, als auf dem, was sie verkaufen.

E-Mail-Authentifizierungsstandards wie DMARC erschweren die direkte Identitätsübernahme der Domäne einer Organisation, verhindern jedoch nicht, dass ähnliche persönliche Konten oder Free-Mail-Adressen einer echten Person ähneln – genau das Muster, das Proofpoint beschreibt. Die in den gefälschten E-Mails verwendeten Namen, Titel und Zugehörigkeiten waren alle echt.

Warum KI-Politikkreise jetzt eine Spionagepriorität haben

Die Kampagne unterstreicht, wie die KI-Politik selbst zum Ziel der Geheimdienste geworden ist. Exportkontrollentscheidungen, Sicherheitsvorschriften und nationale KI-Strategien werden in Echtzeit von einem verstreuten Netzwerk von Think-Tank-Analysten, Akademikern und Anwälten ausgearbeitet – und Einblicke in diese Beratungen haben für jede rivalisierende Macht einen klaren strategischen Wert.

Für die Zielorganisationen sind die praktischen Lehren die, die Sicherheitsteams seit langem predigen: Überprüfen Sie ungewöhnliche Anfragen über einen zweiten Kanal, behandeln Sie Anhänge von bekannten Kontakten mit Misstrauen, wenn sie aus dem Kontext gerissen werden, und gehen Sie davon aus, dass Ihr Name und Ihr Ruf möglicherweise gegen Kollegen verwendet werden. Für alle anderen ist die Episode eine Erinnerung daran, dass sich die Geopolitik der KI nicht nur in Handelsverhandlungen und Gesetzgebung abspielt, sondern stillschweigend in einer Handvoll Posteingängen.

---

Bleib vorne bei KI

Die neuesten KI-Nachrichten, Analysen und Durchbrüche – alles an einem Ort.

Mehr KI-Nachrichten lesen →