Hackers atribuídos pela empresa de segurança cibernética Proofpoint a um grupo chinês têm usado identidades falsas de especialistas americanos em inteligência artificial para tentar acessar e-mails e senhas de centros de pesquisa, universidades e outras organizações.
A empresa informou nesta quinta-feira (1) que monitora o grupo, chamado TA419, desde pelo menos 2025. Os alvos incluem pessoas ligadas a think tanks, empresas de defesa, universidades e escritórios de advocacia dos Estados Unidos ou do Japão.
A Proofpoint baseou a atribuição nos tipos de malware, na infraestrutura de internet e no perfil dos alvos. Para a empresa, as evidências são compatíveis com prioridades de coleta de informações da inteligência chinesa.
Como funcionava a abordagem
Os hackers enviavam mensagens que pareciam ter sido escritas por especialistas em IA ou política externa. Entre as identidades usadas estava a de Lynne Parker, que foi diretora adjunta principal do Escritório de Política Científica e Tecnológica da Casa Branca.
As mensagens costumavam propor colaborações ou iniciativas relacionadas à IA. Em seguida, direcionavam os destinatários para páginas criadas para roubar credenciais.
A Proofpoint não revelou os nomes dos alvos. A empresa disse apenas que havia especialistas envolvidos com regulamentação de IA, controles de exportação e estratégia nacional de IA.
Alex Engler, ex-funcionário da Casa Branca e atual diretor do Penn Center on Media, Technology, and Democracy, afirmou ter recebido um convite aparentemente enviado por Parker para participar de um projeto de políticas de IA. Ele desconfiou da mensagem, consultou outras pessoas da área e concluiu que se tratava de um impostor.
Parker afirmou que Engler era uma das duas pessoas que sabia terem recebido, no início de julho, mensagens suspeitas atribuídas a ela. A Proofpoint disse que o ataque envolveu menos de 10 pessoas ligadas a algumas organizações e indicou possível interesse na formulação de políticas dos Estados Unidos, além do roubo de tecnologia.
A Embaixada da China em Washington não respondeu imediatamente a um pedido de comentário. Pequim nega há muito tempo realizar operações de ciberespionagem.








