Dal 2025 Proofpoint ha osservato tentativi di furto di password ai danni di persone che lavorano in organizzazioni statunitensi e giapponesi. Tra i bersagli, esperti di regolamentazione dell’IA, controlli sulle esportazioni e strategia nazionale; le email proponevano collaborazioni o iniziative sul tema.
Pubblicato daModificato con GPT-6 LunaImmagini generate con GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Proofpoint and Reuters report about the TA419 phishing campaign targeting AI-policy experts: whom did it target and when, how did t. Article summary: Proofpoint described TA419 as a narrowly targeted phishing campaign against people with insight into AI policy, rather than a broad attack on AI users. Reuters reported that the attackers sought access to experts’ email . Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Un invito a partecipare a un nuovo progetto sull’intelligenza artificiale può sembrare un’opportunità professionale. In una campagna di phishing attribuita da Proofpoint al gruppo TA419, però, proposte di collaborazione sull’IA servivano da esca per indurre esperti a inserire le proprie password in siti fraudolenti. 1
9
Secondo l’azienda di sicurezza informatica, i tentativi erano in corso almeno dal 2025 e prendevano di mira persone con competenze su regolamentazione dell’IA, controlli sulle esportazioni e strategia nazionale. Le segnalazioni descrivono tentativi di furto delle credenziali, ma non dimostrano che gli aggressori siano riusciti ad accedere agli account presi di mira. 1
7
5
Proofpoint ha riferito a Reuters di aver osservato tentativi di sottrarre password a persone che lavorano per think tank, aziende del settore della difesa, università e studi legali negli Stati Uniti e in Giappone. Tra gli ambiti di interesse dei bersagli figuravano anche le applicazioni militari dell’IA. 1
7
Il profilo dei destinatari era circoscritto: non si trattava, secondo quanto riferito, di un attacco indiscriminato agli utenti di strumenti di IA, ma di tentativi rivolti a un numero limitato di persone e organizzazioni.
I messaggi sembravano arrivare da esperti di IA o di politiche pubbliche e potevano citare figure reali. In alcuni casi presentavano un progetto o un’iniziativa legata all’intelligenza artificiale; poi indirizzavano il destinatario a un sito progettato per raccogliere le credenziali. 1
9
Ottenere la password di un account avrebbe potuto aprire agli aggressori l’accesso alla posta elettronica associata. Ma le fonti descrivono il tentativo di sottrarre le credenziali, non confermano che siano state lette le email di specifiche vittime. 1
5
Alex Engler, ex funzionario della Casa Bianca, ha raccontato a Reuters di aver ricevuto un’email da una persona che si spacciava per Lynne Parker, a sua volta ex funzionaria dell’amministrazione. Il messaggio lo invitava a partecipare a un nuovo progetto sulle politiche per l’IA. 1
Engler ha trovato la comunicazione sospetta e, dopo averne parlato con altre persone del settore, ha capito che il mittente era un impostore. Le informazioni disponibili non indicano che abbia inserito le proprie credenziali o che il suo account sia stato compromesso.
Proofpoint ha attribuito l’attività a un gruppo cinese sulla base del malware rilevato, dell’infrastruttura internet usata per gli attacchi e dei bersagli osservati, che l’azienda considera coerenti con priorità di intelligence cinesi. Si tratta della valutazione investigativa di Proofpoint: non prova che ogni tentativo sia riuscito. 1
L’attenzione a chi lavora su regole per l’IA, controlli sulle esportazioni e strategia nazionale può indicare un interesse per informazioni sulle decisioni e sui piani politici, più che per il semplice accesso a sistemi di intelligenza artificiale. È un’interpretazione basata sui bersagli e sulle esche descritte, non una conferma degli obiettivi degli aggressori o dei dati eventualmente ottenuti. 7
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Dal 2025 Proofpoint ha osservato tentativi di furto di password ai danni di persone che lavorano in organizzazioni statunitensi e giapponesi.
Dal 2025 Proofpoint ha osservato tentativi di furto di password ai danni di persone che lavorano in organizzazioni statunitensi e giapponesi. Tra i bersagli, esperti di regolamentazione dell’IA, controlli sulle esportazioni e strategia nazionale; le email proponevano collaborazioni o iniziative sul tema.
Alex Engler ha riconosciuto come sospetto un messaggio che sembrava provenire dall’ex funzionaria della Casa Bianca Lynne Parker, dopo aver verificato con altri esperti.