Proofpoint cho biết nhóm mà công ty theo dõi với tên TA419 đã mạo danh những nhân vật có tiếng trong lĩnh vực AI và chính sách Mỹ để khiến email lừa đảo trông giống lời mời hợp tác thật. Trong các chiến dịch hồi tháng 7/2026, email dẫn một nhóm nhỏ chuyên gia chính sách AI tới những website được thiết kế để đánh cắp thông tin đăng nhập. Proofpoint đánh giá hoạt động này có liên hệ với Trung Quốc và có thể nhằm tìm hiểu chính sách AI của Mỹ; tuy nhiên, các thông tin hiện có không xác nhận tài khoản nào đã bị xâm nhập.
2
4
18
Email mời hợp tác làm mồi nhử
Các email đề xuất hợp tác hoặc sáng kiến liên quan đến AI, đồng thời mượn danh những người mà người nhận có thể nhận ra. Những nhân vật bị mạo danh được nhắc đến gồm Lynne Parker, cựu quan chức Nhà Trắng; một cựu chuyên gia kinh tế của Bộ Ngoại giao Mỹ; và một nhân sự cấp cao của Anthropic. Sau đó, người nhận được dẫn tới các trang web lừa đảo nhằm lấy thông tin đăng nhập.
2
4
16
Việc kết hợp tên tuổi quen thuộc với một lời mời có vẻ phù hợp công việc có thể khiến yêu cầu đăng nhập trông đáng tin hơn. Mục tiêu trực tiếp được mô tả trong các nguồn là lấy thông tin tài khoản, từ đó có khả năng mở đường vào email hoặc tài khoản đám mây của nạn nhân.
4
5
Ai bị nhắm đến? Còn Alex Engler thì sao?
Proofpoint cho biết các mục tiêu là chuyên gia AI tại những viện nghiên cứu chính sách, trường đại học và tổ chức thuộc lĩnh vực pháp lý ở Mỹ. Theo các bản tin về phát hiện này, chiến dịch hồi tháng 7 nhắm tới chưa đến 10 người.
2
4
9
Các thông tin nguồn hiện có không đưa ra danh sách người nhận đã được xác minh, cũng không xác nhận Alex Engler là mục tiêu. Vì vậy, việc ông có nằm trong số người nhận email cần được xem là chưa được kiểm chứng theo các thông tin hiện có.
10
Căn cứ nào cho nhận định có liên hệ với Trung Quốc?
Proofpoint theo dõi hoạt động này dưới tên TA419 và đánh giá nhóm có liên hệ với Trung Quốc. Các bản tin cho biết nhận định đó dựa trên những dấu hiệu kỹ thuật, trong đó có mã độc và hạ tầng mạng, cùng với việc lựa chọn mục tiêu.
1
2
13
Đây là đánh giá của Proofpoint, không phải bằng chứng độc lập kết luận rằng chính phủ Trung Quốc đã chỉ đạo chiến dịch cụ thể này. Các trích đoạn nguồn hiện có cũng chưa trình bày đủ chi tiết bằng chứng kỹ thuật để đánh giá toàn diện nhận định đó.
1
2
Quy mô nhỏ gợi ý điều gì?
Việc nhắm tới chưa đến 10 chuyên gia phù hợp với một chiến dịch có chọn lọc nhằm tiếp cận những người am hiểu hoạch định chính sách AI, hơn là một đợt lừa đảo đại trà. Proofpoint nhận định hoạt động này có thể phục vụ việc thu thập thông tin về chính sách và quy định AI của Mỹ; các bản tin khác nêu những lĩnh vực liên quan như quản lý AI, kiểm soát xuất khẩu và chiến lược quốc gia.
2
3
9
Đó là giả thuyết về mục đích, chưa phải kết quả đã được xác nhận. Các nguồn cho biết có nỗ lực đánh cắp thông tin đăng nhập, nhưng không nói rằng kẻ tấn công đã truy cập thành công vào tài khoản hay lấy được thông tin chính sách.
18