לפי חברת אבטחת הסייבר Proofpoint, קבוצה שהיא עוקבת אחריה בשם TA419 השתמשה בזהויות של דמויות מוכרות מעולמות ה-AI והמדיניות בארה״ב כדי להפוך הודעות פישינג להזמנות שנראו כמו פנייה מקצועית אמינה. ביולי 2026 ההודעות כיוונו מספר קטן של מומחים למדיניות AI לאתרים שנועדו לגנוב פרטי התחברות. Proofpoint העריכה שהפעילות קשורה לסין ואולי נועדה לסייע בהבנת מדיניות ה-AI האמריקאית; הדיווחים הזמינים אינם קובעים שחשבונות כלשהם אכן נפרצו.
2
4
18
כך פעלו הודעות הפישינג
בהודעות הוצעו שיתופי פעולה או יוזמות בתחום ה-AI, והן נשלחו תוך שימוש בזהויות של אנשים שהנמענים עשויים לזהות. בין הדמויות שהוזכרו בדיווחים: לינֶה פארקר, לשעבר בכירה בבית הלבן, כלכלן לשעבר ממחלקת המדינה ועובד בכיר בחברת Anthropic. לאחר מכן הופנו הנמענים לאתרים שנועדו לגנוב את פרטי ההתחברות שלהם.
2
4
16
השילוב בין שם מוכר לפנייה מקצועית נועד לגרום לבקשת ההתחברות להיראות אמינה. לפי הדיווחים, המטרה הישירה הייתה להשיג פרטי חשבון, ובכך אולי לאפשר גישה לחשבונות ענן או לתיבות דואר אלקטרוני.
4
5
מי היו היעדים — ומה ידוע על אלכס אנגלר?
Proofpoint זיהתה כמטרות מומחי AI במכוני מחקר, באוניברסיטאות ובארגונים במגזר המשפטי בארה״ב. לפי הדיווחים על הממצאים, בקמפיין ביולי נכללו פחות מעשרה אנשים.
2
4
9
המידע הזמין אינו כולל רשימה מאומתת של הנמענים ואינו מאשש שאלכס אנגלר היה בין היעדים. לכן, על סמך הדיווחים שנמסרו כאן, יש להתייחס לטענה שהוא נכלל בקמפיין כלא מאומתת.
10
מה עומד מאחורי הייחוס לסין?
Proofpoint עוקבת אחר הפעילות תחת השם TA419 ומתארת את הקבוצה כמי שפועלת בזיקה לסין. לפי הדיווחים, הייחוס נשען על סימנים טכניים, בהם נוזקות ותשתיות ששימשו בתקיפות, וכן על בחירת היעדים.
1
2
13
עם זאת, זהו הניתוח של Proofpoint — ולא הוכחה עצמאית וחד-משמעית, על סמך החומר הזמין כאן, שממשלת סין הנחתה את הקמפיין המסוים הזה. הקטעים מהמקורות אינם מפרטים די הצורך את הראיות הטכניות כדי להעריך אותן במלואן.
1
2
מה אפשר ללמוד מהיקף הקמפיין?
התמקדות בפחות מעשרה מומחים מתיישבת עם ניסיון ממוקד להגיע לאנשים העוסקים בעיצוב מדיניות AI, ולא עם מתקפת פישינג רחבת היקף וחסרת הבחנה. Proofpoint אמרה שהפעילות עשויה לתמוך באיסוף מודיעין על מדיניות ורגולציית ה-AI בארה״ב; דיווחים אחרים ציינו בהקשר זה רגולציה, בקרות יצוא ואסטרטגיה לאומית.
2
3
9
זהו מניע אפשרי, לא תוצאה מוכחת. הדיווחים מתארים ניסיון לגנוב פרטי התחברות, אך המקורות הזמינים אינם אומרים שהתוקפים הצליחו להיכנס לחשבונות או להשיג מידע על מדיניות.
18