Proofpoint afirma que el grupo que identifica como TA419 usó los nombres de figuras conocidas de la política y la inteligencia artificial en EE. UU. para que sus correos de phishing parecieran invitaciones legítimas a colaborar. En julio de 2026, los mensajes llevaron a un pequeño número de especialistas en política de IA a páginas creadas para robar sus credenciales. Proofpoint atribuyó la actividad a un actor alineado con China y planteó que podía buscar información sobre la política estadounidense de IA; la información disponible no confirma que se haya vulnerado ninguna cuenta.
2
4
18
Cómo funcionaba el engaño
Los mensajes proponían colaboraciones o iniciativas relacionadas con la IA y se presentaban como si vinieran de personas que los destinatarios podían reconocer. Entre las identidades suplantadas estaban Lynne Parker, exfuncionaria de la Casa Blanca; un ex economista del Departamento de Estado; y un alto empleado de Anthropic. Después, los correos dirigían a los destinatarios a sitios web de phishing para capturar sus credenciales.
2
4
16
La fórmula combinaba nombres conocidos con una propuesta laboral verosímil para que iniciar sesión pareciera razonable. El objetivo inmediato descrito en los informes era robar datos de acceso, lo que podría abrir la puerta a cuentas de correo o servicios en la nube.
4
5
A quiénes apuntaba la campaña
Proofpoint identificó como objetivos a especialistas en IA vinculados con centros de estudios, universidades y organizaciones del sector jurídico de EE. UU. Según la cobertura de los hallazgos, la campaña de julio llegó a menos de diez personas.
2
4
9
La información disponible no ofrece una lista verificada de destinatarios ni confirma que Alex Engler estuviera entre ellos. Por tanto, su inclusión como objetivo no está corroborada por los informes consultados.
10
Qué sustenta la atribución a China
Proofpoint rastrea la actividad como TA419 y describe al grupo como alineado con China. Según los informes, la atribución se apoya en indicadores técnicos —entre ellos, el malware y la infraestructura utilizados—, además de la selección de los objetivos.
1
2
13
Se trata de la evaluación de Proofpoint. La información disponible no constituye por sí sola una prueba concluyente de que el Gobierno chino dirigiera esta campaña concreta, y los extractos consultados no detallan lo suficiente la evidencia técnica como para evaluarla a fondo.
1
2
Qué podría indicar que fueran tan pocos los objetivos
Apuntar a menos de diez especialistas es compatible con una operación focalizada en personas vinculadas a la elaboración de políticas de IA, más que con una campaña masiva e indiscriminada. Proofpoint considera que la actividad podría contribuir a recopilar información sobre la política y la regulación de la IA en EE. UU.; otros informes señalan como áreas de interés la regulación, los controles a las exportaciones y la estrategia nacional.
2
3
9
Ese posible objetivo no equivale a un resultado confirmado. Los informes describen intentos de robar credenciales, pero las fuentes disponibles no indican que los atacantes consiguieran entrar en las cuentas ni acceder a información sobre políticas.
18