Proofpoint affirme que TA419 cible depuis 2025 des personnes travaillant dans des organisations américaines et japonaises, à l’aide de fausses propositions de collaboration sur l’IA. Les personnes visées comprennent des spécialistes de la réglementation de l’IA, des contrôles à l’exportation et de la stratégie natio...
Publié parModifié avec GPT-6 LunaImages générées avec GPT Image 2
Réponse de recherche

Create a landscape editorial hero image for this Studio Global article: What did Proofpoint and Reuters report about the TA419 phishing campaign targeting AI-policy experts: whom did it target and when, how did t. Article summary: Proofpoint described TA419 as a narrowly targeted phishing campaign against people with insight into AI policy, rather than a broad attack on AI users. Reuters reported that the attackers sought access to experts’ email . Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Proofpoint décrit une campagne ciblée attribuée à TA419, un groupe qui aurait tenté de dérober les identifiants de personnes travaillant sur les politiques liées à l’intelligence artificielle depuis 2025. Les courriels se faisaient passer pour des experts et proposaient des projets autour de l’IA. Le ciblage suggère un intérêt pour les informations liées aux décisions publiques, mais les éléments rapportés ne confirment pas que les pirates aient réussi à accéder aux comptes visés. 1
7
Selon Proofpoint, cité par Reuters, TA419 tentait depuis 2025 de voler les mots de passe de personnes travaillant dans des centres de réflexion, des entreprises du secteur de la défense, des universités et des cabinets juridiques aux États-Unis et au Japon. Parmi les profils visés figuraient des spécialistes de la réglementation de l’IA, des contrôles à l’exportation, de la stratégie nationale en matière d’IA et des applications militaires de cette technologie. 1
7
La campagne se distinguait ainsi d’une opération d’hameçonnage envoyée au hasard : les cibles rapportées étaient des personnes susceptibles d’avoir accès à des informations sur les politiques et les orientations nationales en matière d’IA. Proofpoint a décrit une activité limitée, visant un petit nombre de personnes et d’organisations.
Les messages semblaient provenir d’experts de l’IA ou des politiques publiques, dont Lynne Parker, ancienne responsable de la Maison-Blanche. Ils mettaient en avant des projets ou des initiatives de collaboration autour de l’IA, puis dirigeaient les destinataires vers des sites conçus pour dérober leurs mots de passe. Un accès à leur compte aurait pu donner accès à leurs courriels, mais les informations disponibles font état de tentatives de vol, sans confirmer que des messages précis aient été obtenus. 1
9
Alex Engler, ancien responsable de la Maison-Blanche, a raconté à Reuters avoir reçu un courriel d’une personne se faisant passer pour Lynne Parker. Le message l’invitait à participer à un nouveau projet sur les politiques de l’IA. Il lui a paru suspect ; après avoir consulté d’autres personnes du domaine, il a compris que l’expéditeur était un imposteur. Rien dans les informations rapportées n’indique qu’il ait saisi ses identifiants ou que son compte ait été compromis. 1
Proofpoint attribue l’activité à un groupe chinois en s’appuyant sur les logiciels malveillants employés, l’infrastructure Internet utilisée et les profils ciblés. L’entreprise estime que ces indices concordent avec des priorités du renseignement chinois. Il s’agit de l’attribution de Proofpoint ; elle ne prouve pas que chaque tentative d’intrusion ait abouti. 1
La concentration sur des spécialistes de la réglementation de l’IA, des contrôles à l’exportation et de la stratégie nationale peut indiquer un intérêt pour les décisions et les projets dans ces domaines, au-delà d’un simple accès à des systèmes d’IA. Cela reste une déduction fondée sur les cibles et les prétextes rapportés : les objectifs exacts des auteurs, comme les informations qu’ils auraient éventuellement obtenues, ne sont pas établis. 7
Studio Global AI
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
Proofpoint affirme que TA419 cible depuis 2025 des personnes travaillant dans des organisations américaines et japonaises, à l’aide de fausses propositions de collaboration sur l’IA.
Proofpoint affirme que TA419 cible depuis 2025 des personnes travaillant dans des organisations américaines et japonaises, à l’aide de fausses propositions de collaboration sur l’IA. Les personnes visées comprennent des spécialistes de la réglementation de l’IA, des contrôles à l’exportation et de la stratégie nationale, dans des centres de réflexion, des universités et d’autres secteurs.
Alex Engler, ancien responsable de la Maison Blanche, a repéré un courriel usurpant l’identité de Lynne Parker après avoir vérifié son origine auprès d’autres personnes du milieu.