Podle společnosti Proofpoint se skupina, kterou sleduje pod označením TA419, vydávala za známé americké osobnosti z oblasti umělé inteligence a veřejné politiky. E-maily měly působit jako věrohodné nabídky spolupráce. V červenci 2026 pak jejich příjemce z řad specialistů na politiku v oblasti AI přesměrovávaly na stránky určené ke krádeži přihlašovacích údajů. Proofpoint aktivitu přisoudil aktérovi napojenému na Čínu a uvedl, že mohla souviset se zájmem o americkou politiku v oblasti AI. Dostupné zprávy ale nepotvrzují, že se útočníkům podařilo některý účet prolomit.
2
4
18
Jak phishing fungoval
Zprávy nabízely spolupráci nebo iniciativy spojené s umělou inteligencí a zneužívaly jména, která mohla být adresátům povědomá. Mezi použité identity podle zpráv patřila bývalá představitelka Bílého domu Lynne Parkerová, bývalý ekonom ministerstva zahraničí a vysoký pracovník společnosti Anthropic. Odkazy v e-mailech vedly na podvodné stránky, které se snažily získat přihlašovací údaje.
2
4
16
Právě spojení známého jména s pracovně působící pozvánkou mělo žádost o přihlášení učinit důvěryhodnější. Bezprostředním cílem popsaným ve zprávách bylo získat přístupové údaje; ty by útočníkům případně mohly otevřít cestu k e-mailu nebo cloudovým účtům.
4
5
Kdo byl terčem a co víme o Alexi Englerovi
Proofpoint uvedl, že terčem byli odborníci na AI působící v amerických think tancích, na univerzitách a v právnických organizacích. Podle zpráv o zjištěních se červencová kampaň zaměřila na méně než deset lidí.
2
4
9
Dostupné podklady neuvádějí ověřený seznam adresátů a nepotvrzují, že mezi nimi byl Alex Engler. Na základě zde dostupných zpráv je proto jeho případné zařazení mezi cíle nepotvrzené.
10
Na čem stojí spojení s Čínou
Proofpoint aktivitu eviduje jako TA419 a označuje skupinu za aktéra napojeného na Čínu. Podle zpráv se toto hodnocení opírá o technické ukazatele, mimo jiné malware a infrastrukturu, i o výběr cílů.
1
2
13
Jde o posouzení společnosti Proofpoint, nikoli o nezávisle prokázaný důkaz, že konkrétní kampaň řídila čínská vláda. Dostupné výňatky navíc technické podklady nerozebírají natolik podrobně, aby bylo možné toto hodnocení plně ověřit.
1
2
Co může naznačovat malý počet cílů
Zaměření na méně než deset specialistů odpovídá spíše cílenému pokusu dostat se k lidem, kteří se zabývají tvorbou politiky v oblasti AI, než plošnému phishingu. Proofpoint uvedl, že aktivita mohla sloužit ke shromažďování informací o americké politice a regulaci AI. Další zprávy zmiňují zejména regulaci, exportní omezení a národní strategii.
2
3
9
Jde ale o možný motiv, nikoli potvrzený výsledek. Zprávy popisují pokus získat přihlašovací údaje, neprokazují však, že útočníci skutečně pronikli do účtů nebo získali informace o tvorbě politik.
18