Według firmy zajmującej się cyberbezpieczeństwem Proofpoint grupa śledzona jako TA419 podszywała się pod znane postacie ze świata amerykańskiej polityki i sztucznej inteligencji. W lipcu 2026 r. wysyłała specjalistom wiadomości wyglądające jak zaproszenia do współpracy. Linki prowadziły do stron stworzonych w celu kradzieży danych logowania. Proofpoint ocenia, że grupa jest powiązana z Chinami, a kampania mogła służyć lepszemu poznaniu amerykańskiej polityki AI. Dostępne doniesienia nie potwierdzają jednak, by którekolwiek konto zostało przejęte.
2
4
18
Jak działał phishing
Wiadomości proponowały wspólne inicjatywy lub projekty dotyczące sztucznej inteligencji i wykorzystywały nazwiska, które odbiorcy mogli kojarzyć. Wśród osób, pod które mieli podszywać się napastnicy, wymieniono byłą urzędniczkę Białego Domu Lynne Parker, byłego ekonomistę Departamentu Stanu oraz wysoko postawionego pracownika Anthropic. Następnie odbiorców kierowano na strony wyłudzające dane logowania.
2
4
16
Wiarygodność miało budować połączenie rozpoznawalnej tożsamości z zawodową propozycją. Celem opisanym w doniesieniach było pozyskanie haseł, co potencjalnie mogłoby otworzyć drogę do kont pocztowych lub usług chmurowych.
4
5
Kto był celem? Co wiadomo o Alexie Englerze?
Proofpoint wskazał na specjalistów od polityki AI pracujących w amerykańskich ośrodkach analitycznych, na uczelniach i w organizacjach z sektora prawnego. Według relacji o ustaleniach firmy lipcowa kampania dotarła do mniej niż 10 osób.
2
4
9
Dostępne materiały nie zawierają potwierdzonej listy odbiorców ani nie potwierdzają, że celem był Alex Engler. Na podstawie przedstawionych doniesień jego udział należy więc uznać za niepotwierdzony.
10
Na czym opiera się przypisanie kampanii Chinom?
Proofpoint śledzi tę aktywność pod nazwą TA419 i określa grupę jako powiązaną z Chinami. Według relacji przypisanie opiera się na wskaźnikach technicznych, w tym używanym złośliwym oprogramowaniu i infrastrukturze, a także na doborze celów.
1
2
13
To ocena Proofpoint, a nie rozstrzygający dowód, że chiński rząd zlecił tę konkretną kampanię. Dostępne fragmenty źródeł nie przedstawiają szczegółów technicznych na tyle szeroko, by niezależnie ocenić podstawy atrybucji.
1
2
Co może sugerować niewielka skala kampanii
Skierowanie ataku do mniej niż 10 specjalistów bardziej przypomina próbę dotarcia do osób zajmujących się kształtowaniem polityki AI niż masową, przypadkową kampanię phishingową. Proofpoint ocenia, że działania mogły pomóc w zbieraniu informacji o amerykańskiej polityce i regulacjach dotyczących AI. Inne relacje wskazują na obszary takie jak regulacje AI, kontrola eksportu i strategia narodowa.
2
3
9
To możliwy cel, a nie potwierdzony rezultat. Źródła opisują próbę wyłudzenia danych logowania, ale nie stwierdzają, że napastnicy uzyskali dostęp do kont ani zdobyli informacje o polityce.
18