Proofpoint sier at en gruppe selskapet følger under navnet TA419, brukte identitetene til profilerte amerikanske personer innen AI og politikk for å få phishing-e-poster til å se ut som troverdige invitasjoner til samarbeid. I juli 2026 ble et lite antall eksperter på AI-politikk lokket mot nettsider laget for å stjele innloggingsopplysninger. Proofpoint vurderer aktiviteten som Kina-tilknyttet og mener den kan ha vært rettet mot å forstå amerikansk AI-politikk bedre. Kildene som er tilgjengelige, viser ikke at noen kontoer faktisk ble kompromittert.
2
4
18
Slik fungerte phishingen
E-postene foreslo samarbeid eller initiativer knyttet til AI og utga seg for å komme fra personer mottakerne kunne kjenne til. Blant identitetene som skal ha blitt brukt, var tidligere tjenesteperson i Det hvite hus Lynne Parker, en tidligere økonom i det amerikanske utenriksdepartementet og en senioransatt i Anthropic. Mottakerne ble deretter sendt videre til nettsider som skulle stjele innloggingsopplysninger.
2
4
16
Kombinasjonen av et kjent navn og en invitasjon som virket relevant for jobben, skulle gjøre forespørselen om å logge inn mer troverdig. Det umiddelbare målet som omtales i rapporteringen, var å få tak i brukernes innloggingsopplysninger. Det kunne i neste omgang gi tilgang til e-post eller skykontoer.
4
5
Hvem ble rammet – og hva vet vi om Alex Engler?
Proofpoint identifiserte AI-spesialister ved amerikanske tankesmier, universiteter og organisasjoner i jusssektoren som mål. Ifølge omtale av funnene nådde kampanjen i juli færre enn ti personer.
2
4
9
Det tilgjengelige kildematerialet inneholder ingen bekreftet liste over mottakerne, og dokumenterer ikke at Alex Engler var blant målene. Ut fra rapporteringen som foreligger her, bør dette derfor regnes som ubekreftet.
10
Hva bygger koblingen til Kina på?
Proofpoint følger aktiviteten som TA419 og beskriver gruppen som Kina-tilknyttet. Ifølge omtalen bygger vurderingen blant annet på tekniske indikatorer, som skadevare og infrastruktur, samt hvem som ble valgt ut som mål.
1
2
13
Dette er Proofpoints vurdering. Materialet som er tilgjengelig her, gir ikke uavhengig og avgjørende belegg for at kinesiske myndigheter sto bak akkurat denne kampanjen. Kildeutdragene går heller ikke detaljert nok inn på det tekniske grunnlaget til at det kan vurderes fullt ut.
1
2
Hva kan den lille målgruppen tyde på?
At kampanjen skal ha rettet seg mot færre enn ti spesialister, passer med et målrettet forsøk på å nå personer som arbeider med AI-politikk, snarere enn et bredt phishingangrep. Proofpoint sier aktiviteten kan ha bidratt til etterretningsinnhenting om amerikansk AI-politikk og regulering. Annen omtale trekker særlig fram AI-regulering, eksportkontroll og nasjonal strategi.
2
3
9
Dette er en mulig hensikt, ikke et bekreftet resultat. Rapporteringen beskriver forsøk på å stjele innloggingsopplysninger, men de tilgjengelige kildene sier ikke at angriperne fikk tilgang til kontoer eller innhentet informasjon om politikk.
18