Ifølge cybersikkerhedsfirmaet Proofpoint brugte en gruppe, som firmaet følger under navnet TA419, kendte amerikanske AI- og politikprofiler til at få phishingmails til at ligne troværdige invitationer til samarbejde. I juli 2026 blev en lille gruppe AI-politikeksperter ledt videre til hjemmesider, der var lavet til at stjæle loginoplysninger. Proofpoint vurderer, at aktiviteten var Kina-tilknyttet og muligvis skulle give indblik i amerikansk AI-politik. De tilgængelige oplysninger fastslår dog ikke, at nogen konti blev kompromitteret.
2
4
18
Sådan foregik phishingforsøget
Mailene foreslog samarbejde eller initiativer inden for AI og udgav sig for at komme fra personer, modtagerne kunne genkende. Blandt de misbrugte identiteter var tidligere embedsmand i Det Hvide Hus Lynne Parker, en tidligere økonom fra det amerikanske udenrigsministerium og en højtstående medarbejder hos Anthropic. Modtagerne blev derefter sendt videre til hjemmesider, der forsøgte at opsnappe deres loginoplysninger.
2
4
16
Kombinationen af kendte navne og en arbejdsrelateret invitation skulle få anmodningen om at logge ind til at virke overbevisende. Det umiddelbare mål, som beskrives i rapporteringen, var at få fat i adgangsoplysninger – og dermed potentielt adgang til e-mail eller cloudkonti.
4
5
Hvem blev udvalgt – og hvad ved vi om Alex Engler?
Proofpoint udpegede AI-specialister ved amerikanske tænketanke, universiteter og organisationer i den juridiske sektor som mål. Ifølge omtalen af rapportens resultater nåede kampagnen i juli ud til færre end 10 personer.
2
4
9
Det tilgængelige kildemateriale indeholder ikke en verificeret liste over modtagerne og bekræfter ikke, at Alex Engler var blandt dem. Hans navn bør derfor betragtes som ubekræftet ud fra de oplysninger, der foreligger her.
10
Hvad bygger vurderingen af en Kina-tilknytning på?
Proofpoint følger aktiviteten som TA419 og beskriver gruppen som Kina-tilknyttet. Ifølge omtalen bygger vurderingen blandt andet på tekniske indikatorer – herunder skadevare og den anvendte infrastruktur – samt på, hvem der blev udvalgt som mål.
1
2
13
Det er Proofpoints vurdering. Det materiale, der er tilgængeligt her, udgør ikke i sig selv et uafhængigt og endegyldigt bevis for, at den kinesiske regering stod bag netop denne kampagne. Kildeuddragene beskriver heller ikke de tekniske beviser detaljeret nok til, at vurderingen kan efterprøves fuldt ud.
1
2
Hvad kan den lille målgruppe pege på?
Når færre end 10 specialister bliver udvalgt, kan det passe med et fokuseret forsøg på at nå personer med indsigt i AI-politik snarere end en bred phishingkampagne. Proofpoint vurderer, at aktiviteten muligvis skulle indsamle efterretninger om amerikansk AI-politik og regulering. Andre omtaler fremhæver områder som AI-regulering, eksportkontrol og national strategi.
2
3
9
Det er et muligt formål, ikke et bekræftet resultat. Rapporteringen beskriver forsøg på at stjæle loginoplysninger, men de tilgængelige kilder siger ikke, at angriberne fik adgang til konti eller indsamlede politisk information.
18