Klompok peretasan sing dipercaya tumindak kanggo pihak China wis pirang-pirang wulan niru wong njero AI Amerika sing misuwur - kalebu mantan pejabat teknologi Gedung Putih senior lan karyawan Anthropic senior - kanggo mlebu akun email para ahli kebijakan AI AS, miturut laporan saka firma keamanan siber Proofpoint sing dirilis tanggal 1 Oktober 2026, lan dilaporake dening Reuters lan CNN.

Kampanye kasebut, sing dilacak Proofpoint minangka TA419, ditargetake kurang saka sepuluh individu ing think tank, universitas lan firma hukum - wong sing kerjane fokus ing peraturan AI, kontrol ekspor lan strategi AI nasional. Perusahaan kasebut nyambungake grup kasebut menyang China liwat malware, server sing digunakake ing intrusi, lan pilihan target, sing cocog karo jinis intelijen sing digoleki para aktor negara China. China wis bola-bali nolak tuduhan AS babagan peretasan sing disponsori negara, ujare CNN. For more context on this story, see our ongoing artificial intelligence updates.

Posing minangka Anthropic - lan Gedung Putih

Penyamaran kasebut spesifik lan bisa dipercaya. Ing wulan Februari, klompok kasebut dadi karyawan Anthropic senior lan ngirim email menyang analis kebijakan AI ing tank pemikir AS, kanthi baris subyek njaluk umpan balik babagan panggunaan militer Claude, model AI Anthropic, miturut laporan CNN babagan temuan kasebut.

Wiwit Juli, para panyerang njupuk identitas rong mantan pejabat AS sing nyata: Lynne Parker, sing dadi pejabat teknologi senior Gedung Putih, lan Caroline Crebo-Rediker, mantan ekonom Departemen Luar Negeri.

Umpan: panel, laporan Senat lan malware

Email nggodho kasebut disesuaikan karo urip profesional target. Panampa dijaluk gabung karo panel kabijakan AI fiktif utawa menehi kontribusi kanggo laporan Senat sing diduga babagan kontrol ekspor AI - njaluk pakar kabijakan sing kerja bakal nemokake rutinitas tinimbang curiga.

Pesen mengko mundhak: Proofpoint ujar manawa dheweke nggawa file malware utawa nyoba ngapusi panampa supaya nyerahake sandhi, ngowahi obrolan sing dipercaya dadi akses akun.

Sapa sing ditargetake, lan apa sebabe

Profil target yaiku sing mbedakake kampanye iki saka phishing biasa. Proofpoint netepake manawa operasi kasebut nggambarake minat babagan carane Amerika Serikat ngembangake kabijakan AI - musyawarah ing jero think tank, universitas lan firma hukum sing mbentuk regulasi, kontrol ekspor lan strategi nasional - tinimbang nyoba nyolong teknologi AI dhewe.

Perusahaan kasebut ujar manawa klompok kasebut nargetake tank pemikir AS lan Jepang, perusahaan pertahanan, universitas lan firma hukum wiwit paling ora taun 2025, lan ngarepake peniruan para ahli asli bakal terus.

Reuters nglaporake manawa salah sawijining target yaiku Alex Engler, mantan pejabat Gedung Putih sing saiki mimpin Pusat Media, Teknologi lan Demokrasi Penn, lan Parker minangka salah sawijining identitas sing digunakake ing email palsu. "Amerika Serikat lan China ana ing kompetisi babagan AI," ujare Parker marang Reuters.

Atribusi, penolakan lan zona abu-abu

Atribusi kampanye intrusi menyang negara tartamtu ora gampang, lan bukti Proofpoint iku kahanan kaya sing paling akeh laporan kasebut: infrastruktur, alat lan nargetake sing konsisten karo prioritas spionase China, tinimbang pengakuan sing ditandatangani. Beijing ajeg nolak keterlibatan ing hacks marang Amerika Serikat lan wis rampung maneh ing jangkoan laporan iki.

Nanging teknik kasebut dhewe - nyamar dadi individu sing dipercaya lan dijenengi kanggo ngeksploitasi ekonomi kepercayaan komunitas profesional cilik - cocog karo pola sing luwih jembar sing didokumentasikake peneliti keamanan ing operasi spionase sing dituju ing bunderan kebijakan. Nalika komunitas ahli ing lapangan cukup cilik sing anggotane ngerti jeneng siji liyane, email palsu saka tokoh sing bisa dingerteni ora nggawa bobot sing ora bisa dicocogake.

Kenapa impersonation bisa digunakake

Efektivitas teknik kasebut ana ing apa sing diarani peneliti keamanan minangka ekonomi kepercayaan saka lapangan khusus. Komunitas wong sing kerja full-time ing kabijakan AI cilik: analis ngganti undhangan panel, draf komentar lan panjaluk kesaksian Senat liwat email, asring karo wong sing durung nate ketemu. Pesen palsu saka jeneng sing bisa dingerteni - mantan pejabat Gedung Putih, eksekutif ing laboratorium AI sing unggul - teka kanthi kredibilitas sing dipinjam sing ora ana cithakan phishing umum sing bisa ditiru.

Mangkono uga muatan phishing dadi nomer loro, ora pisanan. Kanthi mbukak kanthi panjaluk profesional sing sah lan ngetutake pirang-pirang minggu, panyerang bisa nggawe ijol-ijolan sing terus-terusan sadurunge ngenalake lampiran malware utawa kaca panen kredensial. Pangarepan Proofpoint manawa klompok kasebut bakal terus niru ahli asli nuduhake manawa pendekatan kasebut asring digunakake kanggo terus.

Organisasi apa sing bisa ditindakake

Pawulangan pertahanan luwih prosedural tinimbang teknis. Tim keamanan menehi saran supaya verifikasi panjaluk sing ora biasa liwat saluran liya sing dikonfirmasi kanthi mandiri - telpon menyang nomer sing dikenal, dudu balesan email - utamane yen pesen kalebu enggo bareng dokumen utawa layar login. Organisasi sing stafe kerja ing wilayah kabijakan sing sensitif politik tambah akeh dianggep dening para profesional keamanan minangka target sing beresiko preduli saka ukurane, amarga regane kanggo kolektor intelijen asale saka apa sing dingerteni tinimbang apa sing didol.

Standar otentikasi email kayata DMARC nggawe penyamaran langsung saka domain organisasi luwih angel, nanging ora mandhegake akun pribadhi sing mirip utawa alamat email gratis sing digawe meh padha karo wong asli — sing persis kaya sing digambarake dening Proofpoint. Jeneng, judhul lan afiliasi sing digunakake ing email palsu kabeh nyata.

Kenapa bunderan kebijakan AI saiki dadi prioritas spying

Kampanye kasebut negesake kepiye nggawe kabijakan AI dhewe wis dadi target intelijen. Kaputusan kontrol ekspor, regulasi safety lan strategi AI nasional lagi disusun ing wektu nyata dening jaringan analis think tank, akademisi lan pengacara sing kasebar - lan wawasan babagan musyawarah kasebut nduweni nilai strategis sing jelas kanggo kekuwatan saingan.

Kanggo organisasi sing ditargetake, pelajaran praktis yaiku tim keamanan sing wis suwe diwartakake: verifikasi panjaluk sing ora biasa liwat saluran liya, nambani lampiran saka kontak sing dikenal kanthi curiga nalika ora ana konteks, lan nganggep manawa jeneng lan reputasi sampeyan bisa digunakake kanggo kolega. Kanggo wong liya, episode kasebut minangka pangeling yen geopolitik AI ora mung diputer ing negosiasi perdagangan lan undang-undang - lagi diputer, kanthi tenang, ing sawetara kothak mlebu.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →