Secondo Proofpoint, il gruppo che l’azienda di sicurezza informatica identifica come TA419 avrebbe usato i nomi di figure note dell’IA e delle politiche pubbliche statunitensi per rendere credibili email di invito a collaborare. Nel luglio 2026, i messaggi hanno indirizzato un numero ristretto di specialisti verso siti creati per sottrarre le credenziali di accesso. Proofpoint valuta il gruppo come allineato alla Cina e ritiene che l’attività potesse servire a comprendere meglio le politiche statunitensi sull’IA. Le fonti disponibili, però, non confermano che sia stato compromesso alcun account.
2
4
18
Come funzionava la campagna
Le email proponevano collaborazioni o iniziative legate all’intelligenza artificiale e sembravano provenire da persone che i destinatari potevano riconoscere. Tra le identità usate sarebbero comparse quelle di Lynne Parker, ex funzionaria della Casa Bianca, di un ex economista del Dipartimento di Stato e di un dirigente senior di Anthropic. I link portavano a siti di phishing che cercavano di rubare le credenziali.
2
4
16
Un invito professionale costruito attorno a un nome familiare può apparire plausibile e indurre chi lo riceve a effettuare l’accesso. L’obiettivo immediato descritto dalle fonti era sottrarre credenziali, con la possibile conseguenza di ottenere accesso a email o account cloud.
4
5
Chi è stato preso di mira
Proofpoint ha indicato specialisti di politiche sull’IA attivi in centri studi, università e organizzazioni del settore legale. Secondo le ricostruzioni della campagna di luglio, i destinatari erano meno di dieci.
2
4
9
Le fonti disponibili non pubblicano un elenco verificato delle persone contattate e non confermano che Alex Engler fosse tra i bersagli. La sua inclusione va quindi considerata non verificata sulla base delle informazioni qui disponibili.
10
Su quali elementi si basa l’attribuzione alla Cina
Proofpoint monitora l’attività con il nome TA419 e descrive il gruppo come allineato alla Cina. Le ricostruzioni riferiscono che l’attribuzione si basa su indicatori tecnici, tra cui malware e infrastrutture utilizzate, oltre che sulla scelta dei bersagli.
1
2
13
Si tratta della valutazione di Proofpoint: le informazioni disponibili non costituiscono una prova indipendente che il governo cinese abbia diretto questa specifica campagna. Inoltre, gli estratti delle fonti non descrivono nel dettaglio gli elementi tecnici necessari per verificarla.
1
2
Che cosa suggerisce il numero ridotto di bersagli
Un’operazione rivolta a meno di dieci specialisti è compatibile con un tentativo mirato di raggiungere persone che seguono da vicino le politiche sull’IA, più che con una campagna di phishing indiscriminata. Proofpoint ipotizza che l’attività potesse contribuire alla raccolta di informazioni su regole e strategie statunitensi in materia di IA; altre ricostruzioni citano anche i controlli sulle esportazioni.
2
3
9
Resta un’ipotesi sull’intento, non un risultato accertato. Le fonti descrivono un tentativo di sottrarre credenziali, ma non indicano che gli attaccanti siano riusciti ad accedere agli account o a ottenere informazioni sulle politiche pubbliche.
18