Proofpoint berkata TA419 telah cuba mencuri kata laluan pekerja di organisasi Amerika Syarikat dan Jepun sejak 2025. Sasarannya termasuk pakar peraturan AI, kawalan eksport dan strategi AI negara di badan pemikir, universiti, firma pertahanan dan firma guaman.
Diterbitkan olehDisunting dengan GPT-6 LunaImej dijana dengan GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Proofpoint and Reuters report about the TA419 phishing campaign targeting AI-policy experts: whom did it target and when, how did t. Article summary: Proofpoint described TA419 as a narrowly targeted phishing campaign against people with insight into AI policy, rather than a broad attack on AI users. Reuters reported that the attackers sought access to experts’ email . Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Proofpoint berkata kumpulan yang dinamakan TA419 telah cuba mencuri kelayakan log masuk pakar dasar AI sejak 2025. E-mel yang dihantar menyamar sebagai pakar dan menawarkan kerjasama atau inisiatif berkaitan AI, sebelum membawa penerima ke laman web yang direka untuk mencuri kata laluan. Sasaran kempen yang terpilih menunjukkan kemungkinan minat terhadap maklumat dasar, tetapi laporan itu tidak membuktikan bahawa cubaan tersebut berjaya memberikan akses kepada akaun. 1
7
Menurut Proofpoint, cubaan mencuri kata laluan menyasarkan individu di badan pemikir, kontraktor pertahanan, universiti dan firma guaman di Amerika Syarikat serta Jepun. Antara sasaran yang dilaporkan ialah pakar dalam peraturan AI, kawalan eksport, strategi AI negara dan penggunaan AI dalam bidang ketenteraan. 1
7
Badan pemikir ialah organisasi penyelidikan yang mengkaji dasar awam dan isu strategik. Tumpuan pada pakar dalam bidang tertentu menjadikan kempen ini berbeza daripada cubaan pancingan data secara rambang. Proofpoint menyifatkan sasaran kempen itu sebagai terhad dan tertumpu pada sebilangan kecil individu serta organisasi.
E-mel tersebut kelihatan seolah-olah dihantar oleh pakar AI atau dasar, termasuk bekas pegawai Rumah Putih Lynne Parker. Mesej berkenaan menawarkan kerjasama atau inisiatif berkaitan AI, kemudian mengarahkan penerima ke laman web yang bertujuan mendapatkan kata laluan mereka. 1
9
Jika penyerang berjaya mengambil alih akaun, mereka mungkin dapat mengakses e-mel di dalamnya. Namun, laporan yang tersedia menerangkan cubaan mencuri kata laluan dan tidak mengesahkan bahawa penyerang berjaya membaca mesej mangsa tertentu. 1
9
Alex Engler, bekas pegawai Rumah Putih, memberitahu Reuters bahawa beliau menerima e-mel daripada seseorang yang menyamar sebagai Parker. Mesej itu mengajaknya menyertai projek dasar AI baharu. Engler berasa ada sesuatu yang mencurigakan, lalu menyemak perkara itu dengan orang lain dalam bidang tersebut dan menyedari bahawa pengirimnya ialah penyamar. Laporan yang tersedia tidak menyatakan bahawa beliau memasukkan kata laluan atau akaunnya dicerobohi. 1
Proofpoint mengaitkan aktiviti tersebut dengan kumpulan China berdasarkan jenis perisian hasad yang digunakan, infrastruktur internet yang terlibat dan profil sasaran yang diperhatikan. Syarikat itu menilai petunjuk berkenaan selari dengan kepentingan risikan China. Ini ialah penilaian penyiasatan Proofpoint, bukan bukti bahawa setiap cubaan pencerobohan berjaya. 1
Tumpuan terhadap pakar peraturan AI, kawalan eksport dan strategi AI negara mungkin menunjukkan minat untuk mendapatkan gambaran tentang keputusan serta perancangan dasar, bukan sekadar akses kepada sistem AI. Namun, ini ialah kesimpulan berdasarkan sasaran dan umpan yang dilaporkan—bukan pengesahan tentang matlamat sebenar penyerang atau maklumat yang mungkin berjaya diperoleh. 7
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Proofpoint berkata TA419 telah cuba mencuri kata laluan pekerja di organisasi Amerika Syarikat dan Jepun sejak 2025.
Proofpoint berkata TA419 telah cuba mencuri kata laluan pekerja di organisasi Amerika Syarikat dan Jepun sejak 2025. Sasarannya termasuk pakar peraturan AI, kawalan eksport dan strategi AI negara di badan pemikir, universiti, firma pertahanan dan firma guaman.
Alex Engler menyedari e mel yang menyamar sebagai Lynne Parker mencurigakan selepas menyemaknya dengan orang lain dalam bidang tersebut.