Die Hackergruppe TA419 soll sich als bekannte Fachleute aus der US-KI- und Politikszene ausgegeben haben, um glaubwürdige Einladungen zu einer Zusammenarbeit zu verschicken. Im Juli 2026 führten die Nachrichten eine kleine Zahl von Fachleuten zu gefälschten Webseiten, die Anmeldedaten abgreifen sollten. Die Sicherheitsfirma Proofpoint ordnet die Aktivität China zu und hält es für möglich, dass die Angreifer mehr über die US-KI-Politik erfahren wollten. Die verfügbaren Berichte belegen jedoch nicht, dass ein Konto tatsächlich kompromittiert wurde.
2
4
18
So lief der Phishing-Versuch ab
Die E-Mails stellten eine Zusammenarbeit oder gemeinsame Vorhaben rund um künstliche Intelligenz in Aussicht. Als Absender beziehungsweise Absenderinnen dienten bekannte Namen, darunter die frühere Mitarbeiterin des Weißen Hauses Lynne Parker, ein ehemaliger Wirtschaftswissenschaftler des US-Außenministeriums und ein leitender Mitarbeiter des KI-Unternehmens Anthropic. Anschließend sollten die Empfänger auf Webseiten ihre Zugangsdaten eingeben.
2
4
16
Der Trick setzte auf eine vertraute berufliche Situation: Eine Einladung zu einem KI-Projekt kann plausibel wirken, wenn sie scheinbar von einer bekannten Person kommt. Das erklärte Ziel der Nachrichten war, Anmeldedaten zu stehlen und so möglicherweise Zugang zu E-Mail- oder Cloud-Konten zu erlangen.
4
5
Wer ins Visier geriet – und was über Alex Engler bekannt ist
Proofpoint zufolge richtete sich die Kampagne gegen Fachleute für KI-Politik an US-amerikanischen Denkfabriken, Universitäten und Organisationen aus dem Rechtsbereich. Nach Berichten über die Erkenntnisse der Sicherheitsfirma waren weniger als zehn Personen betroffen.
2
4
9
Eine verifizierte Liste der Empfänger liegt in den verfügbaren Quellen nicht vor. Auch lässt sich daraus nicht bestätigen, dass Alex Engler zu den Angegriffenen gehörte. Seine Nennung als Zielperson bleibt daher unbestätigt.
10
Worauf stützt sich die Zuordnung zu China?
Proofpoint führt die Aktivitäten unter dem Namen TA419 und beschreibt die Gruppe als China-nah. Berichten zufolge stützt sich die Zuordnung unter anderem auf technische Hinweise wie eingesetzte Schadsoftware und verwendete Server sowie auf die Auswahl der Ziele.
1
2
13
Das ist Proofpoints Einschätzung und kein unabhängig abschließender Beleg dafür, dass die chinesische Regierung diese konkrete Kampagne gesteuert hat. Die hier verfügbaren Quellen erläutern die technischen Indizien nicht ausführlich genug, um sie selbst umfassend beurteilen zu können.
1
2
Was die geringe Zahl der Ziele nahelegt – und was offenbleibt
Weniger als zehn ausgewählte Fachleute sprechen eher für einen gezielten Versuch, Personen mit Bezug zur KI-Politik zu erreichen, als für eine breit gestreute Phishing-Welle. Proofpoint hält es für möglich, dass die Aktivitäten der Informationsbeschaffung zur US-KI-Politik und Regulierung dienen sollten. Weitere Berichte nennen dabei Themen wie KI-Regulierung, Exportkontrollen und die nationale Strategie.
2
3
9
Das beschreibt ein vermutetes Motiv, kein nachgewiesenes Ergebnis. Belegt ist der Versuch, Zugangsdaten zu erlangen. Ob die Angreifer erfolgreich auf Konten zugreifen oder politische Informationen erbeuten konnten, geht aus den verfügbaren Quellen nicht hervor.
18