Sebuah kelompok peretas yang diyakini bertindak atas nama Tiongkok telah menghabiskan waktu berbulan-bulan untuk menyamar sebagai orang dalam AI terkemuka Amerika – termasuk mantan pejabat senior teknologi Gedung Putih dan karyawan senior Anthropic – untuk membobol akun email pakar kebijakan AI AS, menurut laporan dari perusahaan keamanan siber Proofpoint yang dirilis pada 1 Oktober 2026, dan dilaporkan oleh Reuters dan CNN.
Kampanye tersebut, yang dilacak oleh Proofpoint sebagai TA419, menargetkan kurang dari sepuluh individu di lembaga think tank, universitas, dan firma hukum – orang-orang yang pekerjaannya berpusat pada regulasi AI, pengendalian ekspor, dan strategi AI nasional. Perusahaan tersebut menghubungkan kelompok tersebut dengan Tiongkok melalui malware yang dimilikinya, server yang digunakan dalam penyusupan, dan pemilihan targetnya, yang selaras dengan jenis intelijen yang biasanya dicari oleh aktor-aktor negara Tiongkok. Tiongkok telah berulang kali membantah tuduhan AS mengenai peretasan yang disponsori negara, CNN mencatat. For more context on this story, see our ongoing more AI stories.
Menyamar sebagai Antropis — dan Gedung Putih
Peniruan identitas tersebut bersifat spesifik dan kredibel. Pada bulan Februari, kelompok tersebut menyamar sebagai karyawan senior Anthropic dan mengirim email ke analis kebijakan AI di sebuah wadah pemikir AS, dengan subjek meminta umpan balik mengenai penggunaan militer Claude, model AI Anthropic, menurut laporan CNN mengenai temuan tersebut.
Sejak bulan Juli, para penyerang mengambil identitas dua mantan pejabat AS: Lynne Parker, yang menjabat sebagai pejabat senior teknologi Gedung Putih, dan Caroline Crebo-Rediker, mantan ekonom Departemen Luar Negeri.
Umpannya: panel, laporan Senat, dan malware
Email iming-iming tersebut disesuaikan dengan kehidupan profesional target mereka. Penerima diminta untuk bergabung dengan panel kebijakan AI fiktif atau berkontribusi pada laporan Senat mengenai pengendalian ekspor AI – permintaan yang dianggap rutin oleh pakar kebijakan, bukannya mencurigakan.
Pesan selanjutnya meningkat: Proofpoint mengatakan mereka membawa file yang mengandung malware atau mencoba mengelabui penerima agar menyerahkan kata sandi mereka, mengubah percakapan tepercaya menjadi akses akun.
Siapa yang menjadi sasaran, dan mengapa hal itu penting
Profil target inilah yang membedakan kampanye ini dengan phishing biasa. Proofpoint menilai bahwa operasi tersebut mencerminkan minat terhadap cara Amerika Serikat mengembangkan kebijakan AI – pertimbangan di dalam lembaga think tank, universitas, dan firma hukum yang membentuk peraturan, pengendalian ekspor, dan strategi nasional – dan bukan upaya untuk mencuri teknologi AI itu sendiri.
Perusahaan tersebut mengatakan bahwa kelompok tersebut telah menargetkan lembaga pemikir, perusahaan pertahanan, universitas, dan firma hukum AS dan Jepang setidaknya sejak tahun 2025, dan memperkirakan peniruan identitas para ahli asli akan terus berlanjut.
Reuters melaporkan bahwa salah satu targetnya adalah Alex Engler, mantan pejabat Gedung Putih yang kini memimpin Pusat Media, Teknologi, dan Demokrasi Penn, dan bahwa Parker adalah salah satu identitas yang digunakan dalam email palsu tersebut. “Amerika Serikat dan Tiongkok sedang bersaing dalam bidang AI,” kata Parker kepada Reuters.
Atribusi, penolakan, dan zona abu-abu
Mengaitkan kampanye intrusi ke suatu negara tertentu tidaklah mudah, dan bukti-bukti Proofpoint bersifat tidak langsung seperti halnya sebagian besar pelaporan semacam itu: infrastruktur, peralatan, dan penargetan yang konsisten dengan prioritas spionase Tiongkok, bukan pengakuan yang ditandatangani. Beijing secara rutin menyangkal keterlibatannya dalam peretasan terhadap Amerika Serikat dan telah melakukannya lagi ketika meliput laporan ini.
Namun tekniknya sendiri – menyamar sebagai individu yang dipercaya dan disebutkan namanya untuk mengeksploitasi ekonomi kepercayaan dari komunitas profesional kecil – sesuai dengan pola yang lebih luas yang telah didokumentasikan oleh para peneliti keamanan dalam operasi spionase yang ditujukan untuk kalangan pembuat kebijakan. Ketika komunitas pakar di suatu bidang cukup kecil sehingga anggotanya mengetahui nama satu sama lain, email palsu dari tokoh yang dapat dikenali akan membawa pengaruh yang tidak dapat ditandingi oleh daya tarik umum.
Mengapa peniruan identitas berhasil
Efektivitas teknik ini terletak pada apa yang oleh para peneliti keamanan disebut sebagai ekonomi kepercayaan dalam bidang khusus. Komunitas orang-orang yang bekerja penuh waktu pada kebijakan AI berjumlah kecil: para analis bertukar undangan panel, draf komentar, dan permintaan kesaksian Senat melalui email, seringkali dengan orang-orang yang belum pernah mereka temui secara langsung. Pesan palsu dari nama yang dikenal – mantan pejabat Gedung Putih, seorang eksekutif di laboratorium AI terkemuka – datang dengan kredibilitas pinjaman yang tidak dapat ditiru oleh template phishing umum.
Itu juga sebabnya muatan phishing berada di urutan kedua, bukan yang pertama. Dengan membuka permintaan profesional yang terdengar sah dan menindaklanjutinya selama berminggu-minggu, penyerang dapat melakukan pertukaran berkelanjutan sebelum memasukkan lampiran berisi malware atau halaman pengambilan kredensial. Harapan Proofpoint bahwa kelompok tersebut akan terus meniru para ahli asli menunjukkan bahwa pendekatan ini cukup berhasil dan dapat dilanjutkan.
Apa yang dapat dilakukan organisasi
Pelajaran defensif lebih bersifat prosedural daripada teknis. Tim keamanan menyarankan untuk memverifikasi permintaan yang tidak biasa melalui saluran kedua yang dikonfirmasi secara independen — panggilan telepon ke nomor yang dikenal, bukan balasan email — terutama ketika pesan melibatkan berbagi dokumen atau layar login. Organisasi-organisasi yang stafnya bekerja di bidang kebijakan yang sensitif secara politik semakin sering diperlakukan oleh para profesional di bidang keamanan sebagai target yang berisiko terlepas dari ukurannya, karena nilai organisasi tersebut bagi para pengumpul intelijen berasal dari apa yang mereka ketahui, bukan dari apa yang mereka jual.
Standar autentikasi email seperti DMARC membuat peniruan langsung terhadap domain organisasi menjadi lebih sulit, namun hal ini tidak menghentikan kemiripan akun pribadi atau alamat email gratis yang dibuat menyerupai orang sungguhan — yang merupakan pola yang dijelaskan oleh Proofpoint. Nama, jabatan, dan afiliasi yang digunakan dalam email palsu semuanya asli.
Mengapa lingkaran kebijakan AI kini menjadi prioritas mata-mata
Kampanye ini menggarisbawahi bagaimana pembuatan kebijakan AI telah menjadi target intelijen. Keputusan pengendalian ekspor, peraturan keselamatan, dan strategi AI nasional sedang dirancang secara real-time oleh jaringan analis, akademisi, dan pengacara lembaga think tank yang tersebar – dan wawasan mengenai pertimbangan tersebut memiliki nilai strategis yang jelas bagi kekuatan saingan mana pun.
Bagi organisasi yang menjadi target, pelajaran praktis yang telah lama disampaikan oleh tim keamanan adalah: memverifikasi permintaan yang tidak biasa melalui saluran kedua, memperlakukan lampiran dari kontak yang dikenal dengan kecurigaan ketika permintaan tersebut datang di luar konteks, dan berasumsi bahwa nama dan reputasi Anda mungkin digunakan untuk merugikan rekan kerja. Bagi semua orang, episode ini merupakan pengingat bahwa geopolitik AI tidak hanya terjadi dalam negosiasi dan legislasi perdagangan – namun secara diam-diam, AI juga terjadi di beberapa kotak masuk.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →