Menurut Proofpoint, TA419 sejak 2025 mencoba mencuri kata sandi orang orang di lembaga kajian, perusahaan pertahanan, universitas, dan firma hukum di AS dan Jepang. Sasaran mencakup pakar regulasi AI, pengendalian ekspor, dan strategi AI nasional; email penyamaran mengarahkan penerima ke situs pencuri kata sandi.
Diterbitkan olehDiedit dengan GPT-6 LunaGambar dibuat dengan GPT Image 2
Jawaban penelitian

Create a landscape editorial hero image for this Studio Global article: What did Proofpoint and Reuters report about the TA419 phishing campaign targeting AI-policy experts: whom did it target and when, how did t. Article summary: Proofpoint described TA419 as a narrowly targeted phishing campaign against people with insight into AI policy, rather than a broad attack on AI users. Reuters reported that the attackers sought access to experts’ email . Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Proofpoint melaporkan bahwa kelompok yang mereka sebut TA419 berupaya mencuri kata sandi pakar kebijakan kecerdasan buatan (AI) setidaknya sejak 2025. Kelompok itu menyamar sebagai pakar AI atau kebijakan, lalu menawarkan kolaborasi dan inisiatif terkait AI. Sasaran yang dilaporkan mencakup orang-orang yang bekerja di bidang regulasi AI, pengendalian ekspor, serta strategi AI nasional. 1
7
Pola sasaran yang terarah ini menunjukkan kemungkinan adanya minat terhadap informasi kebijakan. Namun, laporan yang tersedia tidak memastikan bahwa upaya tersebut berhasil memberi peretas akses ke akun korban. 1
7
Proofpoint mengatakan kepada Reuters bahwa sejak 2025 mereka mengamati upaya pencurian kata sandi terhadap orang-orang yang bekerja di lembaga kajian (think tank), perusahaan kontraktor pertahanan, universitas, dan firma hukum di Amerika Serikat serta Jepang. Di antara sasaran itu ada pakar yang mendalami regulasi AI, pengendalian ekspor, strategi AI nasional, dan pemanfaatan AI untuk kepentingan militer. 1
7
Menurut Proofpoint, kampanye ini terbatas dan menyasar sejumlah kecil orang serta organisasi. Fokusnya bukan pengguna AI secara umum, melainkan orang-orang yang pekerjaannya dapat memberi wawasan tentang kebijakan dan strategi nasional.
Email yang dikirim tampak berasal dari pakar AI atau kebijakan, termasuk Lynne Parker, mantan pejabat Gedung Putih. Pesannya mengusulkan kerja sama atau inisiatif terkait AI, kemudian mengarahkan penerima ke situs yang dirancang untuk mencuri kata sandi. 1
9
Jika kata sandi berhasil dicuri, penyerang dapat berupaya mengakses akun email korban. Namun, laporan tersebut menjelaskan adanya upaya pencurian kredensial—bukan memastikan bahwa pelaku berhasil membaca pesan tertentu milik korban. 1
9
Alex Engler, mantan pejabat Gedung Putih, mengatakan kepada Reuters bahwa ia menerima email dari seseorang yang mengaku sebagai Parker dan mengundangnya bergabung dalam proyek kebijakan AI baru. Pesan itu terasa mencurigakan. Setelah mengeceknya dengan orang lain di bidang tersebut, Engler menyadari bahwa pengirimnya adalah penipu yang menyamar. Laporan yang tersedia tidak menyebut bahwa ia memasukkan kata sandi atau akunnya berhasil dibobol. 1
Proofpoint mengaitkan aktivitas ini dengan kelompok peretas China berdasarkan jenis perangkat lunak berbahaya yang digunakan, infrastruktur internet untuk menjalankan serangan, serta sasaran yang mereka amati. Menurut perusahaan itu, indikator-indikator tersebut selaras dengan prioritas intelijen China. Atribusi ini merupakan penilaian investigatif Proofpoint, bukan bukti bahwa setiap upaya peretasan berhasil. 1
Konsentrasi pada pakar regulasi AI, pengendalian ekspor, dan strategi nasional dapat mengindikasikan minat untuk memperoleh wawasan tentang kebijakan dan rencana pemerintah, bukan sekadar akses ke sistem AI. Namun, itu merupakan dugaan berdasarkan sasaran dan umpan yang dilaporkan—bukan konfirmasi mengenai tujuan pelaku atau informasi yang mungkin berhasil mereka peroleh. 7
Studio Global AI
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Menurut Proofpoint, TA419 sejak 2025 mencoba mencuri kata sandi orang orang di lembaga kajian, perusahaan pertahanan, universitas, dan firma hukum di AS dan Jepang.
Menurut Proofpoint, TA419 sejak 2025 mencoba mencuri kata sandi orang orang di lembaga kajian, perusahaan pertahanan, universitas, dan firma hukum di AS dan Jepang. Sasaran mencakup pakar regulasi AI, pengendalian ekspor, dan strategi AI nasional; email penyamaran mengarahkan penerima ke situs pencuri kata sandi.
Alex Engler menyadari email yang seolah dikirim Lynne Parker mencurigakan setelah memeriksanya dengan orang lain di bidang tersebut.