Proofpoint के मुताबिक, TA419 नाम से ट्रैक किया जाने वाला एक समूह प्रमुख अमेरिकी AI और नीति विशेषज्ञों की पहचान अपनाकर ऐसे फिशिंग ईमेल भेज रहा था, जो सहयोग के असली निमंत्रण जैसे लगें। जुलाई 2026 में भेजे गए इन संदेशों में कुछ AI नीति विशेषज्ञों को लॉगिन जानकारी चुराने के लिए बनाई गई वेबसाइटों पर ले जाने की कोशिश की गई। Proofpoint ने इस गतिविधि को चीन-संबद्ध बताया और आकलन किया कि इसका मकसद अमेरिकी AI नीति को समझना हो सकता है। हालांकि, उपलब्ध रिपोर्टिंग यह साबित नहीं करती कि किसी खाते में सेंध लगी।
2
4
18
फिशिंग अभियान कैसे काम करता था?
ईमेल में AI से जुड़ी साझेदारी या नई पहल का प्रस्ताव रखा जाता था और ऐसा दिखाया जाता था कि संदेश किसी जानी-पहचानी हस्ती की ओर से आया है। रिपोर्टों में जिन पहचान का उल्लेख है, उनमें व्हाइट हाउस की पूर्व अधिकारी Lynne Parker, विदेश विभाग के एक पूर्व अर्थशास्त्री और Anthropic के एक वरिष्ठ कर्मचारी शामिल हैं। इसके बाद प्राप्तकर्ताओं को लॉगिन जानकारी चुराने वाली वेबसाइटों की ओर भेजा जाता था।
2
4
16
पहचाने जाने वाले नाम के साथ काम से जुड़ा प्रस्ताव ईमेल को भरोसेमंद दिखा सकता है। इस अभियान का बताया गया तात्कालिक लक्ष्य खाते के पासवर्ड हासिल करना था—जिससे ईमेल या क्लाउड खातों तक पहुंचने का रास्ता खुल सकता था।
4
5
किन लोगों को निशाना बनाया गया? Alex Engler के बारे में क्या पता है?
Proofpoint ने अमेरिकी थिंक टैंकों, विश्वविद्यालयों और कानूनी क्षेत्र के संगठनों में काम करने वाले AI विशेषज्ञों को लक्षित बताया। रिपोर्टों के मुताबिक, जुलाई का अभियान 10 से कम लोगों तक पहुंचा।
2
4
9
उपलब्ध स्रोतों में प्राप्तकर्ताओं की सत्यापित सूची नहीं है, और Alex Engler को निशाना बनाए जाने की पुष्टि भी नहीं मिलती। इसलिए फिलहाल उन्हें इस अभियान का लक्षित व्यक्ति बताना अपुष्ट होगा।
10
चीन से संबंध के दावे का आधार क्या है?
Proofpoint इस गतिविधि को TA419 नाम से ट्रैक करता है और समूह को चीन-संबद्ध बताता है। रिपोर्टिंग के अनुसार, यह आकलन मैलवेयर और हमले में इस्तेमाल हुए ढांचे जैसे तकनीकी संकेतों के साथ-साथ चुने गए लक्ष्यों पर भी आधारित है।
1
2
13
यह Proofpoint का आकलन है; उपलब्ध सामग्री से यह निर्णायक रूप से साबित नहीं होता कि चीनी सरकार ने इस खास अभियान का निर्देश दिया था। स्रोतों में तकनीकी सबूतों का इतना विस्तृत ब्यौरा भी नहीं है कि उनका स्वतंत्र रूप से पूरा मूल्यांकन किया जा सके।
1
2
कम लोगों को निशाना बनाने से क्या संकेत मिलता है?
10 से कम नीति विशेषज्ञों पर केंद्रित हमला व्यापक, बेतरतीब फिशिंग के बजाय उन लोगों तक पहुंचने की कोशिश से मेल खाता है जो AI नीति-निर्माण से जुड़े हैं। Proofpoint का कहना है कि इस गतिविधि से अमेरिकी AI नीति और नियमन को समझने में मदद मिल सकती थी। दूसरी रिपोर्टिंग में संबंधित विषयों के तौर पर AI नियमन, निर्यात नियंत्रण और राष्ट्रीय रणनीति का उल्लेख है।
2
3
9
यह संभावित मकसद है, पुष्ट नतीजा नहीं। रिपोर्टिंग से लॉगिन जानकारी चुराने की कोशिश का पता चलता है, लेकिन उपलब्ध स्रोत यह नहीं बताते कि हमलावर खातों में सफलतापूर्वक दाखिल हुए या उन्हें नीति से जुड़ी जानकारी मिली।
18