За даними компанії з кібербезпеки Proofpoint, група, яку вона відстежує під назвою TA419, використовувала імена відомих американських діячів у сфері штучного інтелекту та державної політики, щоб зробити фішингові листи схожими на справжні запрошення до співпраці. У липні 2026 року такі повідомлення спрямовували невелику кількість фахівців із політики щодо ШІ на сайти, створені для викрадення облікових даних. Proofpoint вважає групу пов’язаною з Китаєм і припускає, що кампанія могла допомогти краще зрозуміти політику США щодо ШІ. Водночас доступні повідомлення не підтверджують, що бодай один акаунт зламали.
2
4
18
Як працювала фішингова схема
У листах пропонували спільні проєкти або ініціативи, пов’язані зі штучним інтелектом, і видавали відправників за людей, чиї імена могли бути знайомі адресатам. Серед використаних образів, за повідомленнями, були колишня посадовиця Білого дому Лінн Паркер, колишній економіст Державного департаменту США та старший працівник Anthropic. Далі одержувачів скеровували на сайти для викрадення паролів.
2
4
16
Знайоме ім’я та робоча пропозиція мали зробити перехід за посиланням і введення даних для входу правдоподібними. Безпосередньою метою, описаною в повідомленнях, було отримати облікові дані — потенційно для доступу до хмарних акаунтів або електронної пошти.
4
5
Кого намагалися атакувати — і що відомо про Алекса Енглера
За даними Proofpoint, цілями були фахівці з політики щодо ШІ, які працюють в аналітичних центрах, університетах і юридичних організаціях у США. У повідомленнях про висновки компанії зазначалося, що липнева кампанія охопила менш ніж десять людей.
2
4
9
Наявні матеріали не містять підтвердженого списку адресатів і не підтверджують, що Алекс Енглер був серед цілей. Тому його можливе включення до списку слід вважати непідтвердженим на підставі доступних повідомлень.
10
На чому ґрунтується версія про зв’язок із Китаєм
Proofpoint відстежує цю активність як TA419 і характеризує групу як пов’язану з Китаєм. У повідомленнях зазначається, що оцінка спирається на технічні ознаки — зокрема, шкідливе програмне забезпечення та інфраструктуру атак — а також на вибір цілей.
1
2
13
Це оцінка Proofpoint, а не остаточний незалежний доказ того, що саме китайський уряд керував цією кампанією. Доступні матеріали не описують технічні докази настільки докладно, щоб їх можна було повноцінно оцінити.
1
2
Що може означати невеликий масштаб кампанії
Спроба дістатися менш ніж до десяти фахівців більше схожа на цілеспрямовану операцію проти людей, причетних до формування політики щодо ШІ, ніж на масове фішингове розсилання. Proofpoint припускає, що кампанія могла бути частиною збору розвідданих про політику та регулювання ШІ у США; в інших повідомленнях серед відповідних тем називали регулювання ШІ, експортний контроль і національну стратегію.
2
3
9
Однак ідеться про припущення щодо можливої мети, а не про підтверджений результат. Джерела свідчать про спроби викрасти облікові дані, але не повідомляють, чи вдалося зловмисникам отримати доступ до акаунтів або інформації про політику.
18