Een hackgroep die vermoedelijk namens China handelt, heeft maandenlang zich voorgedaan als prominente Amerikaanse AI-insiders – waaronder een voormalig senior technologiefunctionaris van het Witte Huis en een senior Anthropic-medewerker – om in te breken in de e-mailaccounts van Amerikaanse AI-beleidsexperts, volgens een rapport van cyberbeveiligingsbedrijf Proofpoint uitgebracht op 1 oktober 2026 en gerapporteerd door Reuters en CNN.

De campagne, die Proofpoint volgt als TA419, was gericht op minder dan tien personen bij denktanks, universiteiten en advocatenkantoren – mensen wier werk zich concentreert op AI-regulering, exportcontroles en nationale AI-strategie. Het bedrijf koppelde de groep aan China via zijn malware, de servers die bij de inbraken werden gebruikt en de selectie van doelwitten, die aansluit bij het soort inlichtingen waar Chinese staatsactoren traditioneel naar op zoek zijn. China heeft herhaaldelijk de Amerikaanse beschuldigingen van door de staat gesponsorde hacking ontkend, merkte CNN op. Voor meer context over dit verhaal, zie ons AI-trends.

Zich voordoen als antropisch – en het Witte Huis

De nabootsingen waren specifiek en geloofwaardig. In februari deed de groep zich voor als een senior medewerker van Anthropic en e-mailde een AI-beleidsanalist bij een Amerikaanse denktank, met in de onderwerpregel om feedback over het militaire gebruik van Claude, het AI-model van Anthropic, volgens CNN's rapportage over de bevindingen.

Vanaf juli namen de aanvallers de identiteit aan van twee echte voormalige Amerikaanse functionarissen: Lynne Parker, die diende als een hoge technologiefunctionaris in het Witte Huis, en Caroline Crebo-Rediker, een voormalig econoom van het ministerie van Buitenlandse Zaken.

Het aas: panelen, rapporten van de Senaat en malware

De lok-e-mails waren afgestemd op het professionele leven van hun doelwitten. Ontvangers werd gevraagd om lid te worden van een fictief AI-beleidspanel of om bij te dragen aan een vermeend Senaatsrapport over AI-exportcontroles – verzoeken die een werkende beleidsexpert eerder routinematig dan verdacht zou vinden.

Latere berichten escaleerden: Proofpoint zegt dat ze bestanden met malware bij zich hadden of probeerden ontvangers te misleiden om hun wachtwoorden op te geven, waardoor een vertrouwd gesprek werd omgezet in accounttoegang.

Wie was het doelwit en waarom het ertoe doet

Het doelprofiel onderscheidt deze campagne van gewone phishing. Proofpoint oordeelde dat de operatie een weerspiegeling is van een interesse in de manier waarop de Verenigde Staten AI-beleid ontwikkelen – de beraadslagingen binnen denktanks, universiteiten en advocatenkantoren die de regelgeving, exportcontroles en nationale strategie vormgeven – in plaats van een poging om de AI-technologie zelf te stelen.

Het bedrijf zei dat de groep zich al minstens sinds 2025 richt op Amerikaanse en Japanse denktanks, defensiebedrijven, universiteiten en advocatenkantoren, en verwacht dat de nabootsing van echte experts zal voortduren.

Reuters meldde dat een van de doelwitten Alex Engler was, een voormalig functionaris van het Witte Huis die nu leiding geeft aan het Penn Center for Media, Technology and Democracy, en dat Parker een van de identiteiten was die in de nep-e-mails werd gebruikt. “De Verenigde Staten en China concurreren rond AI”, zei Parker tegen Reuters.

Attributie, ontkenning en de grijze zone

Het toeschrijven van inbraakcampagnes aan een specifieke staat is nooit eenvoudig, en het bewijsmateriaal van Proofpoint is indirect op de manier waarop de meeste van dergelijke berichtgeving is: infrastructuur, tooling en targeting die consistent zijn met Chinese spionageprioriteiten, in plaats van een ondertekende bekentenis. Peking ontkent routinematig betrokkenheid bij hacks tegen de Verenigde Staten en heeft dit in de berichtgeving over dit rapport opnieuw gedaan.

Maar de techniek zelf – het zich voordoen als vertrouwde, bij naam genoemde individuen om de vertrouwenseconomie van een kleine professionele gemeenschap te exploiteren – past in een breder patroon dat beveiligingsonderzoekers hebben gedocumenteerd in spionageoperaties gericht op beleidskringen. Wanneer de gemeenschap van deskundigen op een bepaald gebied zo klein is dat de leden elkaars naam kennen, heeft een vervalste e-mail van een herkenbare figuur gewicht waar geen generieke aantrekkingskracht aan kan tippen.

Waarom nabootsing werkt

De effectiviteit van de techniek ligt in wat veiligheidsonderzoekers de vertrouwenseconomie van een gespecialiseerd vakgebied noemen. De gemeenschap van mensen die fulltime aan AI-beleid werken is klein: analisten wisselen paneluitnodigingen, commentaarconcepten en getuigenisverzoeken van de Senaat per e-mail uit, vaak met mensen die ze nog nooit persoonlijk hebben ontmoet. Een vervalst bericht van een herkenbare naam – een voormalige functionaris van het Witte Huis, een dienende leidinggevende bij een toonaangevend AI-lab – arriveert met een geleende geloofwaardigheid die geen generieke phishing-sjabloon kan repliceren.

Dat is ook de reden waarom de phishing-payload op de tweede plaats kwam, en niet op de eerste plaats. Door te openen met legitiem klinkende professionele verzoeken en dit wekenlang op te volgen, kunnen aanvallers een voortdurende uitwisseling tot stand brengen voordat ze bijlagen met malware of pagina's voor het verzamelen van inloggegevens introduceren. De verwachting van Proofpoint dat de groep zich zal blijven voordoen als echte experts suggereert dat de aanpak vaak genoeg werkt om door te gaan.

Wat organisaties kunnen doen

De defensieve lessen zijn eerder procedureel dan technisch. Beveiligingsteams adviseren ongebruikelijke verzoeken te verifiëren via een tweede, onafhankelijk bevestigd kanaal – een telefoontje naar een bekend nummer, niet een antwoord op de e-mail – vooral wanneer berichten betrekking hebben op het delen van documenten of inlogschermen. Organisaties waarvan het personeel op politiek gevoelige beleidsterreinen werkt, worden door veiligheidsprofessionals in toenemende mate behandeld als risicodoelen, ongeacht hun omvang, omdat hun waarde voor inlichtingenverzamelaars voortkomt uit wat ze weten en niet uit wat ze verkopen.

Standaarden voor e-mailauthenticatie zoals DMARC maken de directe nabootsing van het domein van een organisatie moeilijker, maar houden geen einde aan gelijksoortige persoonlijke accounts of gratis e-mailadressen die zijn gemaakt om op een echte persoon te lijken – en dat is precies het patroon dat Proofpoint beschrijft. Namen, titels en voorkeuren die in de valse e-mails werden gebruikt, waren allemaal echt.

Waarom AI-beleidskringen nu een spionageprioriteit zijn

De campagne onderstreept hoe AI-beleidsvorming zelf een doelwit voor inlichtingendiensten is geworden. Beslissingen over exportcontrole, veiligheidsregulering en nationale AI-strategieën worden in realtime opgesteld door een verspreid netwerk van denktankanalisten, academici en advocaten – en inzicht in die beraadslagingen heeft een duidelijke strategische waarde voor elke rivaliserende macht.

Voor de beoogde organisaties zijn dit de praktische lessen die beveiligingsteams al lang prediken: verifieer ongebruikelijke verzoeken via een tweede kanaal, behandel bijlagen van bekende contacten met argwaan wanneer ze uit hun verband komen, en ga ervan uit dat uw naam en reputatie tegen collega's kunnen worden gebruikt. Voor alle anderen herinnert de episode eraan dat de geopolitiek van AI zich niet alleen afspeelt in handelsbesprekingen en wetgeving – ze speelt zich stilletjes af in een handvol inboxen.

---

Blijf Voorop met AI

Het laatste AI-nieuws, analyses en doorbraken — allemaal op één plek.

Lees meer AI-nieuws →