Secondo un rapporto della società di sicurezza informatica Proofpoint pubblicato il 1° ottobre 2026 e riportato da Reuters e CNN, un gruppo di hacker ritenuto agire per conto della Cina ha trascorso mesi impersonando importanti addetti ai lavori americani nell'ambito dell'intelligenza artificiale, tra cui un ex funzionario senior della tecnologia della Casa Bianca e un dipendente senior di Anthropic, per entrare negli account di posta elettronica degli esperti di politica dell'intelligenza artificiale degli Stati Uniti.

La campagna, che Proofpoint identifica come TA419, ha preso di mira meno di dieci persone presso think tank, università e studi legali, persone il cui lavoro è incentrato sulla regolamentazione dell’intelligenza artificiale, sui controlli delle esportazioni e sulla strategia nazionale sull’intelligenza artificiale. La società ha collegato il gruppo alla Cina attraverso il suo malware, i server utilizzati nelle intrusioni e la selezione degli obiettivi, che si allinea con il tipo di intelligence tradizionalmente ricercata dagli attori statali cinesi. La Cina ha ripetutamente negato le accuse statunitensi di hacking sponsorizzato dallo stato, ha osservato la CNN. Per maggiori informazioni su questa storia, consulta la nostra tendenze IA.

Fingersi antropici e la Casa Bianca

Le imitazioni erano specifiche e credibili. A febbraio, il gruppo si è finto un dipendente senior di Anthropic e ha inviato un'e-mail a un analista di politiche sull'intelligenza artificiale presso un think tank statunitense, con un oggetto in cui si richiedeva feedback sull'uso militare di Claude, il modello di intelligenza artificiale di Anthropic, secondo quanto riferito dalla CNN sui risultati.

Da luglio, gli aggressori hanno assunto le identità di due veri ex funzionari statunitensi: Lynne Parker, che ha servito come alto funzionario tecnologico della Casa Bianca, e Caroline Crebo-Rediker, ex economista del Dipartimento di Stato.

L'esca: pannelli, rapporti del Senato e malware

Le e-mail di richiamo erano adattate alla vita professionale dei loro obiettivi. Ai destinatari è stato chiesto di unirsi a un comitato politico fittizio sull’intelligenza artificiale o di contribuire a un presunto rapporto del Senato sui controlli delle esportazioni di intelligenza artificiale: richieste che un esperto di politiche attive troverebbe routine piuttosto che sospette.

I messaggi successivi si sono intensificati: Proofpoint afferma che trasportavano file contenenti malware o tentavano di indurre i destinatari a cedere le proprie password, convertendo una conversazione fidata in accesso all'account.

Chi è stato preso di mira e perché è importante

Il profilo target è ciò che distingue questa campagna dal phishing ordinario. Proofpoint ha valutato che l’operazione riflette un interesse per il modo in cui gli Stati Uniti sviluppano la politica sull’intelligenza artificiale – le deliberazioni all’interno di think tank, università e studi legali che modellano la regolamentazione, i controlli sulle esportazioni e la strategia nazionale – piuttosto che un tentativo di rubare la stessa tecnologia dell’intelligenza artificiale.

La società ha affermato che il gruppo ha preso di mira think tank statunitensi e giapponesi, società di difesa, università e studi legali almeno dal 2025 e si aspetta che l’imitazione di veri esperti continui.

Reuters ha riferito che uno degli obiettivi era Alex Engler, un ex funzionario della Casa Bianca che ora dirige il Penn Center for Media, Technology and Democracy, e che Parker era una delle identità utilizzate nelle false e-mail. "Gli Stati Uniti e la Cina sono in competizione sull'intelligenza artificiale", ha detto Parker a Reuters.

Attribuzione, negazione e zona grigia

Attribuire le campagne di intrusione a uno stato specifico non è mai semplice, e le prove di Proofpoint sono circostanziali come lo sono la maggior parte dei resoconti di questo tipo: infrastrutture, strumenti e obiettivi coerenti con le priorità dello spionaggio cinese, piuttosto che una confessione firmata. Pechino nega abitualmente il coinvolgimento in attacchi informatici contro gli Stati Uniti e lo ha fatto di nuovo durante la copertura di questo rapporto.

Ma la tecnica stessa – impersonare individui fidati e nominati per sfruttare l’economia basata sulla fiducia di una piccola comunità professionale – si adatta a un modello più ampio che i ricercatori di sicurezza hanno documentato nelle operazioni di spionaggio rivolte agli ambienti politici. Quando la comunità di esperti in un campo è abbastanza piccola da consentire ai suoi membri di conoscersi a vicenda, un'e-mail contraffatta proveniente da una figura riconoscibile ha un peso che nessun richiamo generico può eguagliare.

Perché la rappresentazione funziona

L'efficacia della tecnica risiede in ciò che i ricercatori di sicurezza chiamano l'economia della fiducia di un campo specializzato. La comunità di persone che lavorano a tempo pieno sulle politiche sull’intelligenza artificiale è piccola: gli analisti si scambiano inviti a panel, bozze di commenti e richieste di testimonianze al Senato via e-mail, spesso con persone che non hanno mai incontrato di persona. Un messaggio contraffatto proveniente da un nome riconoscibile – un ex funzionario della Casa Bianca, un dirigente in servizio presso un importante laboratorio di intelligenza artificiale – arriva con una credibilità presa in prestito che nessun modello di phishing generico può replicare.

Questo è anche il motivo per cui il payload del phishing è arrivato secondo e non primo. Aprendo con richieste professionali apparentemente legittime e dando seguito per settimane, gli aggressori possono stabilire uno scambio continuo prima di introdurre allegati contenenti malware o pagine di raccolta di credenziali. L'aspettativa di Proofpoint che il gruppo continui a impersonare veri esperti suggerisce che l'approccio funziona abbastanza spesso da poter continuare.

Cosa possono fare le organizzazioni

Le lezioni difensive sono procedurali piuttosto che tecniche. I team di sicurezza consigliano di verificare le richieste insolite attraverso un secondo canale confermato in modo indipendente – una telefonata a un numero noto, non una risposta all’e-mail – soprattutto quando i messaggi implicano la condivisione di documenti o schermate di accesso. Le organizzazioni il cui personale lavora in aree politicamente sensibili sono sempre più trattate dai professionisti della sicurezza come obiettivi a rischio, indipendentemente dalle loro dimensioni, poiché il loro valore per i raccoglitori di intelligence deriva da ciò che sanno piuttosto che da ciò che vendono.

Gli standard di autenticazione e-mail come DMARC rendono più difficile la rappresentazione diretta del dominio di un'organizzazione, ma non fermano gli account personali sosia o gli indirizzi di posta gratuiti creati per assomigliare a una persona reale, che è esattamente il modello descritto da Proofpoint. Nomi, titoli e affiliazioni utilizzati nelle email false erano tutti reali.

Perché i circoli politici dell'IA sono ora una priorità dello spionaggio

La campagna sottolinea come la stessa politica sull’intelligenza artificiale sia diventata un obiettivo dell’intelligence. Le decisioni sul controllo delle esportazioni, la regolamentazione della sicurezza e la strategia nazionale sull’intelligenza artificiale vengono elaborate in tempo reale da una rete dispersa di analisti, accademici e avvocati di think tank – e la comprensione di tali deliberazioni ha un chiaro valore strategico per qualsiasi potenza rivale.

Per le organizzazioni prese di mira, le lezioni pratiche sono quelle che i team di sicurezza predicano da tempo: verificare richieste insolite attraverso un secondo canale, trattare con sospetto gli allegati di contatti noti quando arrivano fuori contesto e presumere che il proprio nome e la propria reputazione possano essere utilizzati contro i colleghi. Per tutti gli altri, l’episodio ricorda che la geopolitica dell’intelligenza artificiale non si manifesta solo nei negoziati commerciali e nella legislazione, ma si svolge, silenziosamente, in una manciata di caselle di posta.

---

Rimani Aggiornato sull'IA

Le ultime notizie, analisi e scoperte sull'intelligenza artificiale — tutto in un posto.

Leggi altre notizie sull'IA →