En hackergrupp som tros agera på uppdrag av Kina har ägnat månader åt att utge sig för att vara framstående amerikanska AI-insiders – inklusive en före detta högt uppsatt tekniktjänsteman i Vita huset och en senior Anthropic-anställd – för att bryta sig in i e-postkonton för amerikanska AI-policyexperter, enligt en rapport från cybersäkerhetsföretaget Proofpoint som släpptes den 1 oktober 2026 och rapporterades av Reuters och CNN.

Kampanjen, som Proofpoint spårar som TA419, riktade sig till färre än tio individer på tankesmedjor, universitet och advokatbyråer – personer vars arbete fokuserar på AI-reglering, exportkontroller och nationell AI-strategi. Företaget länkade gruppen till Kina genom sin skadliga programvara, servrarna som användes vid intrången och dess urval av mål, vilket är i linje med den typ av underrättelser som kinesiska statliga aktörer traditionellt söker. Kina har upprepade gånger förnekat USA:s anklagelser om statligt sponsrad hackning, noterade CNN. For more context on this story, see our ongoing latest AI developments.

Poserar som antropisk — och Vita huset

Imitationerna var specifika och trovärdiga. I februari poserade gruppen som en senior Anthropic-anställd och mailade en AI-policyanalytiker vid en amerikansk tankesmedja, med en ämnesrad som begärde feedback om militär användning av Claude, Anthropics AI-modell, enligt CNN:s rapportering om resultaten.

Från och med juli tog angriparna identiteten på två riktiga före detta amerikanska tjänstemän: Lynne Parker, som tjänstgjorde som senior tekniktjänsteman i Vita huset, och Caroline Crebo-Rediker, en före detta ekonom från utrikesdepartementet.

Betet: paneler, senatsrapporter och skadlig programvara

Mejlen med lockbete var skräddarsydda för deras måls yrkesliv. Mottagarna ombads att gå med i en fiktiv AI-policypanel eller att bidra till en påstådd senatsrapport om AI-exportkontroller – förfrågningar som en arbetande policyexpert skulle finna rutin snarare än misstänkt.

Senare meddelanden eskalerade: Proofpoint säger att de bar filer med skadlig programvara eller försökte lura mottagare att ge upp sina lösenord och omvandla en pålitlig konversation till kontoåtkomst.

Vem var målet och varför det är viktigt

Målprofilen är det som skiljer denna kampanj från vanligt nätfiske. Proofpoint bedömde att operationen speglar ett intresse för hur USA utvecklar AI-policy – ​​överläggningarna inom tankesmedjor, universitet och advokatbyråer som formar reglering, exportkontroller och nationell strategi – snarare än ett försök att stjäla AI-teknik själv.

Företaget sa att gruppen har riktat in sig på amerikanska och japanska tankesmedjor, försvarsföretag, universitet och advokatbyråer sedan åtminstone 2025, och förväntar sig att imitationen av genuina experter kommer att fortsätta.

Reuters rapporterade att ett av målen var Alex Engler, en före detta tjänsteman i Vita huset som nu leder Penn Center for Media, Technology and Democracy, och att Parker var en av identiteterna som användes i de falska mejlen. "USA och Kina är i en tävling kring AI," sa Parker till Reuters.

Tillskrivning, förnekelse och gråzonen

Att tillskriva intrångskampanjer till en specifik stat är aldrig enkelt, och Proofpoints bevis är indicier på det sätt som de flesta sådana rapporter är: infrastruktur, verktyg och inriktning i enlighet med kinesiska spionageprioriteringar, snarare än en undertecknad bekännelse. Peking förnekar rutinmässigt inblandning i hackningar mot USA och har gjort det igen i bevakningen av denna rapport.

Men själva tekniken – att imitera betrodda, namngivna individer för att utnyttja förtroendeekonomin i en liten professionell gemenskap – passar ett bredare mönster som säkerhetsforskare har dokumenterat i spionageverksamhet riktad mot policykretsar. När gruppen av experter inom ett område är tillräckligt liten för att medlemmarna känner till varandras namn, väger ett förfalskat e-postmeddelande från en igenkännbar figur en vikt som inget generiskt lockbete kan matcha.

Varför personifiering fungerar

Teknikens effektivitet ligger i vad säkerhetsforskare kallar förtroendeekonomin inom ett specialiserat område. Gemenskapen av människor som arbetar heltid med AI-policy är liten: analytiker byter panelinbjudningar, kommentarsutkast och senatens vittnesförfrågningar via e-post, ofta med personer som de aldrig har träffat personligen. Ett förfalskat meddelande från ett igenkännbart namn - en före detta tjänsteman i Vita huset, en tjänstgörande chef vid ett ledande AI-labb - kommer med lånad trovärdighet som ingen generisk nätfiske-mall kan replikera.

Det är också därför som nätfiskenyttolasten kom på andra plats, inte först. Genom att öppna med legitima professionella förfrågningar och följa upp under veckor kan angripare etablera ett pågående utbyte innan de introducerar bifogade filer med skadlig programvara eller sidor för insamling av autentiseringsuppgifter. Proofpoints förväntningar på att gruppen kommer att fortsätta att utge sig för äkta experter tyder på att tillvägagångssättet fungerar tillräckligt ofta för att fortsätta.

Vad organisationer kan göra

De defensiva lärdomarna är processuella snarare än tekniska. Säkerhetsteam rekommenderar att du verifierar ovanliga förfrågningar via en andra, oberoende bekräftad kanal - ett telefonsamtal till ett känt nummer, inte ett svar på e-postmeddelandet - särskilt när meddelanden involverar dokumentdelning eller inloggningsskärmar. Organisationer vars personal arbetar med politiskt känsliga politikområden behandlas i allt högre grad av säkerhetspersonal som utsatta mål oavsett storlek, eftersom deras värde för underrättelseinsamlare kommer från vad de vet snarare än vad de säljer.

Standarder för autentisering av e-post som DMARC gör direkt efterbildning av en organisations domän svårare, men de hindrar inte personliga konton eller gratis e-postadresser som skapats för att likna en riktig person – vilket är precis det mönster som Proofpoint beskriver. Namn, titlar och tillhörigheter som användes i de falska e-postmeddelandena var alla verkliga.

Varför AI-policykretsar nu är en spionprioritet

Kampanjen understryker hur AI-politiken i sig har blivit ett underrättelsemål. Exportkontrollbeslut, säkerhetsregleringar och nationell AI-strategi utarbetas i realtid av ett spritt nätverk av analytiker, akademiker och jurister – och insikt i dessa överväganden har ett tydligt strategiskt värde för alla rivaliserande makter.

För de riktade organisationerna är de praktiska lärdomarna de som säkerhetsteamen länge har predikat: verifiera ovanliga förfrågningar genom en andra kanal, behandla bilagor från kända kontakter med misstänksamhet när de kommer ur sitt sammanhang, och anta att ditt namn och rykte kan komma att användas mot kollegor. För alla andra är avsnittet en påminnelse om att AI:s geopolitik inte bara utspelar sig i handelsförhandlingar och lagstiftning – den utspelar sig, tyst, i en handfull inkorgar.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →