Um grupo de hackers que se acredita estar agindo em nome da China passou meses se passando por proeminentes membros americanos da IA ​​– incluindo um ex-funcionário sênior de tecnologia da Casa Branca e um funcionário sênior da Anthropic – para invadir contas de e-mail de especialistas em política de IA dos EUA, de acordo com um relatório da empresa de segurança cibernética Proofpoint divulgado em 1º de outubro de 2026 e relatado pela Reuters e pela CNN.

A campanha, que a Proofpoint rastreia como TA419, teve como alvo menos de dez indivíduos em grupos de reflexão, universidades e escritórios de advocacia – pessoas cujo trabalho se centra na regulamentação da IA, controlos de exportação e estratégia nacional de IA. A empresa ligou o grupo à China através do seu malware, dos servidores utilizados nas intrusões e da sua seleção de alvos, o que se alinha com o tipo de inteligência que os atores estatais chineses tradicionalmente procuram. A China negou repetidamente as acusações dos EUA de hackers patrocinados pelo Estado, observou a CNN. Para mais contexto sobre esta história, confira nossa notícias de IA.

Posando como Antrópico – e a Casa Branca

As personificações eram específicas e confiáveis. Em fevereiro, o grupo se passou por um funcionário sênior da Anthropic e enviou um e-mail a um analista de políticas de IA de um think tank dos EUA, com um assunto solicitando feedback sobre o uso militar de Claude, o modelo de IA da Anthropic, de acordo com a reportagem da CNN sobre as descobertas.

A partir de Julho, os atacantes assumiram as identidades de dois verdadeiros ex-funcionários dos EUA: Lynne Parker, que serviu como funcionária sénior da tecnologia na Casa Branca, e Caroline Crebo-Rediker, antiga economista do Departamento de Estado.

A isca: painéis, relatórios do Senado e malware

Os e-mails de atração foram adaptados à vida profissional de seus alvos. Os destinatários foram convidados a participar de um painel fictício de políticas de IA ou a contribuir para um suposto relatório do Senado sobre controles de exportação de IA – solicitações que um especialista em políticas em atividade consideraria rotineiras, em vez de suspeitas.

As mensagens posteriores aumentaram: a Proofpoint diz que carregavam arquivos contendo malware ou tentavam enganar os destinatários para que entregassem suas senhas, convertendo uma conversa confiável em acesso à conta.

Quem foi o alvo e por que isso é importante

O perfil do alvo é o que distingue esta campanha do phishing comum. A Proofpoint avaliou que a operação reflecte um interesse na forma como os Estados Unidos desenvolvem a política de IA – as deliberações dentro de grupos de reflexão, universidades e escritórios de advocacia que moldam a regulamentação, os controlos de exportação e a estratégia nacional – em vez de uma tentativa de roubar a própria tecnologia de IA.

A empresa disse que o grupo tem como alvo grupos de reflexão, empresas de defesa, universidades e escritórios de advocacia dos EUA e do Japão desde pelo menos 2025, e espera que a representação de especialistas genuínos continue.

A Reuters informou que um dos alvos era Alex Engler, um ex-funcionário da Casa Branca que agora lidera o Centro Penn para Mídia, Tecnologia e Democracia, e que Parker era uma das identidades usadas nos e-mails falsos. “Os Estados Unidos e a China estão competindo em torno da IA”, disse Parker à Reuters.

Atribuição, negação e zona cinzenta

Atribuir campanhas de intrusão a um estado específico nunca é simples, e as provas da Proofpoint são circunstanciais da mesma forma que a maior parte desses relatórios são: infra-estruturas, ferramentas e alvos consistentes com as prioridades da espionagem chinesa, em vez de uma confissão assinada. Pequim nega rotineiramente envolvimento em ataques cibernéticos contra os Estados Unidos e voltou a fazê-lo na cobertura deste relatório.

Mas a técnica em si – personificar indivíduos de confiança e identificados para explorar a economia de confiança de uma pequena comunidade profissional – enquadra-se num padrão mais amplo que os investigadores de segurança documentaram em operações de espionagem dirigidas a círculos políticos. Quando a comunidade de especialistas em uma área é pequena o suficiente para que seus membros saibam os nomes uns dos outros, um e-mail forjado de uma figura reconhecível tem um peso que nenhuma isca genérica pode igualar.

Por que a personificação funciona

A eficácia da técnica reside no que os pesquisadores de segurança chamam de economia de confiança de uma área especializada. A comunidade de pessoas que trabalham a tempo inteiro na política de IA é pequena: os analistas trocam convites para painéis, rascunhos de comentários e pedidos de depoimentos no Senado por e-mail, muitas vezes com pessoas que nunca conheceram pessoalmente. Uma mensagem forjada de um nome reconhecível – um ex-funcionário da Casa Branca, um executivo em exercício em um importante laboratório de IA – chega com uma credibilidade emprestada que nenhum modelo genérico de phishing pode replicar.

É também por isso que a carga de phishing ficou em segundo lugar, e não em primeiro. Ao abrir solicitações profissionais que parecem legítimas e fazer o acompanhamento durante semanas, os invasores podem estabelecer uma troca contínua antes de introduzir anexos com malware ou páginas de coleta de credenciais. A expectativa da Proofpoint de que o grupo continuará se passando por especialistas genuínos sugere que a abordagem está funcionando com frequência suficiente para continuar.

O que as organizações podem fazer

As lições defensivas são processuais e não técnicas. As equipes de segurança aconselham a verificação de solicitações incomuns por meio de um segundo canal confirmado de forma independente – uma chamada telefônica para um número conhecido, não uma resposta ao e-mail – especialmente quando as mensagens envolvem compartilhamento de documentos ou telas de login. As organizações cujo pessoal trabalha em áreas políticas politicamente sensíveis são cada vez mais tratadas pelos profissionais de segurança como alvos de risco, independentemente da sua dimensão, uma vez que o seu valor para os recolhedores de informações provém do que sabem e não do que vendem.

Os padrões de autenticação de e-mail, como o DMARC, dificultam a representação direta do domínio de uma organização, mas não impedem contas pessoais semelhantes ou endereços de e-mail gratuitos criados para se parecerem com uma pessoa real – que é precisamente o padrão descrito pela Proofpoint. Os nomes, títulos e afiliações usados ​​nos e-mails falsos eram todos reais.

Por que os círculos políticos de IA são agora uma prioridade de espionagem

A campanha sublinha como a própria formulação de políticas de IA se tornou um alvo de inteligência. As decisões de controlo das exportações, a regulamentação da segurança e a estratégia nacional de IA estão a ser elaboradas em tempo real por uma rede dispersa de analistas de grupos de reflexão, académicos e advogados — e a visão dessas deliberações tem um claro valor estratégico para qualquer potência rival.

Para as organizações visadas, as lições práticas são aquelas que as equipes de segurança pregam há muito tempo: verificar solicitações incomuns por meio de um segundo canal, tratar com suspeita anexos de contatos conhecidos quando eles chegam fora do contexto e assumir que seu nome e reputação podem ser usados ​​contra colegas. Para todos os outros, o episódio é um lembrete de que a geopolítica da IA ​​não se desenrola apenas nas negociações comerciais e na legislação – ela se desenrola, silenciosamente, num punhado de caixas de entrada.

---

Fique à Frente da IA

As últimas notícias, análises e avanços em inteligência artificial — tudo em um só lugar.

Ler mais notícias de IA →