Une invitation à participer à une initiative sur l’intelligence artificielle peut sembler anodine, surtout lorsqu’elle paraît venir d’une personnalité reconnue. C’est précisément ce ressort que le groupe suivi par Proofpoint sous le nom de TA419 aurait exploité : en juillet 2026, ses courriels ont conduit un petit nombre de spécialistes américains de la politique de l’IA vers des sites destinés à voler leurs identifiants.
2
4
18
Proofpoint attribue l’activité à un groupe aligné sur la Chine et estime qu’elle pourrait contribuer à recueillir des renseignements sur la politique américaine en matière d’IA. Cette attribution et ce mobile restent toutefois des évaluations de l’entreprise de cybersécurité, et non la preuve que des comptes ont été piratés ou que des informations ont été récupérées.
2
18
Des invitations crédibles en apparence
Les messages proposaient des collaborations ou des projets liés à l’IA. Pour inspirer confiance, leurs auteurs empruntaient l’identité de personnalités que les destinataires pouvaient connaître, parmi lesquelles Lynne Parker, ancienne responsable de la Maison-Blanche, un ancien économiste du département d’État et un cadre d’Anthropic. Les liens contenus dans les courriels menaient ensuite à des pages de hameçonnage conçues pour récupérer des mots de passe.
2
4
16
Le but immédiat décrit dans les comptes rendus était de dérober des identifiants. Ceux-ci auraient pu ouvrir la voie à des comptes de messagerie ou à des services en ligne, mais les sources disponibles ne disent pas si les attaquants ont réussi à y accéder.
4
5
18
Qui était visé ? Et le cas d’Alex Engler ?
Selon Proofpoint, les cibles étaient des spécialistes de l’IA travaillant dans des groupes de réflexion, des universités et des organisations du secteur juridique aux États-Unis. La campagne signalée en juillet aurait touché moins de dix personnes.
2
4
9
Aucune liste vérifiée des destinataires n’a été rendue publique dans les éléments disponibles. Le cas d’Alex Engler n’y est pas confirmé : il faut donc considérer qu’il aurait été ciblé comme une information non établie.
10
Pourquoi Proofpoint évoque-t-il un groupe aligné sur la Chine ?
Proofpoint suit l’activité sous le nom de TA419 et la décrit comme alignée sur la Chine. Selon des comptes rendus de ses conclusions, cette évaluation s’appuie sur des indicateurs techniques — notamment des logiciels malveillants et des infrastructures utilisées — ainsi que sur le choix des cibles.
1
2
13
Il s’agit de l’analyse de Proofpoint. Les informations disponibles ici ne détaillent pas suffisamment les éléments techniques sous-jacents pour les évaluer indépendamment, ni pour établir que les autorités chinoises ont dirigé cette campagne précise.
1
2
Une opération restreinte, un objectif de renseignement possible
Le fait de viser moins de dix spécialistes évoque davantage une opération ciblée qu’une campagne de hameçonnage menée au hasard et à grande échelle. Proofpoint estime qu’elle pourrait chercher à éclairer les débats américains sur la réglementation de l’IA, les contrôles à l’exportation et la stratégie nationale.
2
3
9
Cela reste une hypothèse sur l’objectif des attaquants, pas un résultat démontré. Les éléments rapportés décrivent une tentative de vol d’identifiants, mais ne confirment ni la compromission d’un compte ni l’obtention d’informations sur les politiques publiques américaines.
18