Kelompok yang dilacak Proofpoint sebagai TA419 diduga memakai nama sejumlah tokoh AI dan kebijakan di Amerika Serikat untuk membuat surel phishing tampak seperti ajakan kolaborasi yang wajar. Pada Juli 2026, umpan tersebut mengarahkan sejumlah kecil pakar kebijakan AI ke situs yang dirancang untuk mencuri kredensial masuk. Proofpoint menilai aktivitas itu selaras dengan Tiongkok dan mungkin bertujuan mengumpulkan informasi tentang kebijakan AI AS. Namun, laporan yang tersedia tidak memastikan ada akun yang berhasil dibobol.
2
4
18
Bagaimana modusnya dijalankan?
Surel-surel itu menawarkan kolaborasi atau inisiatif terkait AI dengan mencatut identitas orang-orang yang mungkin dikenal penerima. Nama yang dilaporkan digunakan antara lain Lynne Parker, mantan pejabat Gedung Putih; seorang mantan ekonom Departemen Luar Negeri AS; dan seorang pegawai senior Anthropic. Penerima kemudian diarahkan ke situs phishing yang berupaya mencuri kredensial mereka.
2
4
16
Nama yang akrab dan tawaran kerja sama profesional dapat membuat tautan masuk tampak meyakinkan. Tujuan langsung yang dijelaskan dalam laporan adalah memperoleh kredensial akun—yang berpotensi membuka akses ke surel atau akun cloud.
4
5
Siapa yang menjadi sasaran?
Menurut Proofpoint, targetnya adalah pakar AI di lembaga think tank, universitas, dan organisasi bidang hukum di AS. Laporan mengenai temuan tersebut menyebut kampanye pada Juli itu menjangkau kurang dari 10 orang.
2
4
9
Sumber yang tersedia tidak memuat daftar penerima yang terverifikasi dan tidak mengonfirmasi bahwa Alex Engler menjadi sasaran. Karena itu, keterlibatannya sebagai target belum dapat dipastikan berdasarkan laporan yang tersedia.
10
Dasar penilaian bahwa kelompok ini terkait Tiongkok
Proofpoint melacak aktivitas tersebut sebagai TA419 dan menilai kelompok itu selaras dengan Tiongkok. Pemberitaan menyebut penilaian tersebut didasarkan pada indikator teknis—termasuk malware dan infrastruktur yang digunakan—serta pemilihan target.
1
2
13
Namun, itu adalah atribusi Proofpoint. Materi yang tersedia di sini tidak memberikan rincian teknis yang cukup untuk menilai seluruh buktinya secara mandiri, dan tidak membuktikan bahwa pemerintah Tiongkok mengarahkan kampanye khusus ini.
1
2
Apa arti skala kampanye yang kecil?
Menyasar kurang dari 10 pakar lebih sesuai dengan operasi terarah untuk menjangkau orang-orang yang berkecimpung dalam kebijakan AI daripada upaya phishing massal. Proofpoint menilai aktivitas itu mungkin membantu pengumpulan informasi tentang kebijakan dan regulasi AI AS. Pemberitaan lain menyebut bidang yang relevan mencakup regulasi AI, kontrol ekspor, dan strategi nasional.
2
3
9
Itu adalah dugaan mengenai tujuan, bukan hasil yang sudah terkonfirmasi. Laporan menyebut adanya upaya pencurian kredensial, tetapi sumber yang tersedia tidak menyatakan bahwa penyerang berhasil mengakses akun atau memperoleh informasi kebijakan.
18