Un grupo de piratas informáticos que se cree actúa en nombre de China ha pasado meses haciéndose pasar por destacados expertos estadounidenses en IA, incluido un ex alto funcionario de tecnología de la Casa Blanca y un alto empleado de Anthropic, para irrumpir en las cuentas de correo electrónico de expertos en políticas de IA de EE. UU., según un informe de la firma de ciberseguridad Proofpoint publicado el 1 de octubre de 2026 y reportado por Reuters y CNN.

La campaña, que Proofpoint rastrea como TA419, se dirigió a menos de diez personas en grupos de expertos, universidades y firmas de abogados, personas cuyo trabajo se centra en la regulación de la IA, los controles de exportación y la estrategia nacional de IA. La compañía vinculó al grupo con China a través de su malware, los servidores utilizados en las intrusiones y su selección de objetivos, que se alinea con el tipo de inteligencia que tradicionalmente buscan los actores estatales chinos. China ha negado repetidamente las acusaciones estadounidenses de piratería informática patrocinada por el Estado, señaló CNN. Para más contexto sobre esta historia, consulta nuestra novedades de IA.

Hacerse pasar por antrópico y la Casa Blanca

Las imitaciones fueron específicas y creíbles. En febrero, el grupo se hizo pasar por un alto empleado de Anthropic y envió un correo electrónico a un analista de políticas de IA en un grupo de expertos de EE. UU., con un asunto solicitando comentarios sobre el uso militar de Claude, el modelo de IA de Anthropic, según el informe de CNN sobre los hallazgos.

A partir de julio, los atacantes adoptaron las identidades de dos exfuncionarios estadounidenses reales: Lynne Parker, que se desempeñó como alta funcionaria de tecnología de la Casa Blanca, y Caroline Crebo-Rediker, execonomista del Departamento de Estado.

El cebo: paneles, informes del Senado y malware

Los correos electrónicos señuelo se adaptaron a la vida profesional de sus objetivos. A los destinatarios se les pidió que se unieran a un panel ficticio de políticas de IA o que contribuyeran a un supuesto informe del Senado sobre los controles de exportación de IA; solicitudes que un experto en políticas en activo consideraría rutinarias en lugar de sospechosas.

Los mensajes posteriores aumentaron: Proofpoint dice que llevaban archivos con malware o intentaron engañar a los destinatarios para que entregaran sus contraseñas, convirtiendo una conversación confiable en acceso a la cuenta.

¿Quién fue el objetivo y por qué es importante?

El perfil objetivo es lo que distingue esta campaña del phishing común. Proofpoint evaluó que la operación refleja un interés en cómo Estados Unidos desarrolla la política de IA (las deliberaciones dentro de los grupos de expertos, universidades y firmas de abogados que dan forma a la regulación, los controles de exportaciones y la estrategia nacional) en lugar de un intento de robar la tecnología de IA en sí.

La compañía dijo que el grupo ha estado apuntando a think tanks, empresas de defensa, universidades y bufetes de abogados estadounidenses y japoneses desde al menos 2025, y espera que continúe la suplantación de verdaderos expertos.

Reuters informó que uno de los objetivos era Alex Engler, un ex funcionario de la Casa Blanca que ahora dirige el Centro Penn para Medios, Tecnología y Democracia, y que Parker era una de las identidades utilizadas en los correos electrónicos falsos. "Estados Unidos y China están compitiendo en torno a la IA", dijo Parker a Reuters.

Atribución, negación y zona gris

Atribuir campañas de intrusión a un estado específico nunca es sencillo, y la evidencia de Proofpoint es circunstancial como lo son la mayoría de estos informes: infraestructura, herramientas y objetivos consistentes con las prioridades de espionaje chino, en lugar de una confesión firmada. Beijing niega habitualmente su participación en ataques contra Estados Unidos y lo ha vuelto a hacer en la cobertura de este informe.

Pero la técnica en sí (suplantar la identidad de personas de confianza para explotar la economía de confianza de una pequeña comunidad profesional) se ajusta a un patrón más amplio que los investigadores de seguridad han documentado en operaciones de espionaje dirigidas a círculos políticos. Cuando la comunidad de expertos en un campo es lo suficientemente pequeña como para que sus miembros sepan los nombres de los demás, un correo electrónico falsificado de una figura reconocible tiene un peso que ningún atractivo genérico puede igualar.

Por qué funciona la suplantación

La eficacia de la técnica reside en lo que los investigadores de seguridad llaman la economía de confianza de un campo especializado. La comunidad de personas que trabajan a tiempo completo en políticas de IA es pequeña: los analistas intercambian invitaciones a paneles, borradores de comentarios y solicitudes de testimonios en el Senado por correo electrónico, a menudo con personas que nunca han conocido en persona. Un mensaje falsificado de un nombre reconocible (un ex funcionario de la Casa Blanca, un ejecutivo en activo en un importante laboratorio de inteligencia artificial) llega con una credibilidad prestada que ninguna plantilla genérica de phishing puede replicar.

Es también por eso que la carga útil del phishing quedó en segundo lugar, no en primer lugar. Al abrir con solicitudes profesionales que parecen legítimas y realizar un seguimiento durante semanas, los atacantes pueden establecer un intercambio continuo antes de introducir archivos adjuntos con malware o páginas de recolección de credenciales. La expectativa de Proofpoint de que el grupo seguirá haciéndose pasar por verdaderos expertos sugiere que el enfoque está funcionando con suficiente frecuencia como para continuar.

¿Qué pueden hacer las organizaciones?

Las lecciones defensivas son más de procedimiento que técnicas. Los equipos de seguridad recomiendan verificar las solicitudes inusuales a través de un segundo canal confirmado de forma independiente (una llamada telefónica a un número conocido, no una respuesta al correo electrónico), especialmente cuando los mensajes implican compartir documentos o pantallas de inicio de sesión. Las organizaciones cuyo personal trabaja en áreas políticamente sensibles son tratadas cada vez más por los profesionales de la seguridad como objetivos en riesgo, independientemente de su tamaño, ya que su valor para los recolectores de inteligencia proviene de lo que saben más que de lo que venden.

Los estándares de autenticación de correo electrónico como DMARC hacen que la suplantación directa del dominio de una organización sea más difícil, pero no impiden que las cuentas personales parecidas o las direcciones de correo gratuitas diseñadas para parecerse a una persona real, que es precisamente el patrón que describe Proofpoint. Los nombres, títulos y afiliaciones utilizados en los correos electrónicos falsos eran todos reales.

Por qué los círculos políticos de IA son ahora una prioridad de espionaje

La campaña subraya cómo la propia formulación de políticas sobre IA se ha convertido en un objetivo de inteligencia. Las decisiones sobre el control de las exportaciones, la regulación de la seguridad y la estrategia nacional de IA están siendo redactadas en tiempo real por una red dispersa de analistas, académicos y abogados de grupos de expertos, y conocer esas deliberaciones tiene un claro valor estratégico para cualquier potencia rival.

Para las organizaciones objetivo, las lecciones prácticas son las que los equipos de seguridad han predicado durante mucho tiempo: verificar solicitudes inusuales a través de un segundo canal, tratar los archivos adjuntos de contactos conocidos con sospecha cuando llegan fuera de contexto y asumir que su nombre y reputación pueden usarse contra colegas. Para todos los demás, el episodio es un recordatorio de que la geopolítica de la IA no se desarrolla sólo en las negociaciones comerciales y la legislación: se desarrolla, silenciosamente, en un puñado de bandejas de entrada.

---

Mantente al Día con la IA

Las últimas noticias, análisis y avances de inteligencia artificial, en un solo lugar.

Leer más noticias de IA →