Proofpoint cho biết TA419 đã tìm cách đánh cắp mật khẩu của người làm việc tại các tổ chức ở Mỹ và Nhật Bản từ năm 2025. Mục tiêu gồm chuyên gia về quản lý AI, kiểm soát xuất khẩu và chiến lược AI quốc gia tại các viện nghiên cứu, trường đại học, nhà thầu quốc phòng và hãng luật.
Đăng bởiBiên tập bằng GPT-6 LunaHình ảnh được tạo bằng GPT Image 2
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: What did Proofpoint and Reuters report about the TA419 phishing campaign targeting AI-policy experts: whom did it target and when, how did t. Article summary: Proofpoint described TA419 as a narrowly targeted phishing campaign against people with insight into AI policy, rather than a broad attack on AI users. Reuters reported that the attackers sought access to experts’ email . Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Proofpoint cho biết nhóm mà họ gọi là TA419 đã tìm cách đánh cắp thông tin đăng nhập của những người làm về chính sách AI từ năm 2025. Các mục tiêu là chuyên gia trong những lĩnh vực như quản lý AI, kiểm soát xuất khẩu và chiến lược quốc gia; email giả mạo thường đưa ra lời mời hợp tác hoặc tham gia sáng kiến liên quan đến AI. Phạm vi nhắm mục tiêu hẹp này gợi ý sự quan tâm tới thông tin chính sách, nhưng các báo cáo không xác nhận những nỗ lực đó đã giúp nhóm xâm nhập thành công tài khoản nào. 1
7
Proofpoint nói với Reuters rằng họ đã quan sát TA419 tìm cách lấy mật khẩu từ năm 2025, nhắm vào người làm việc tại các viện nghiên cứu chính sách, nhà thầu quốc phòng, trường đại học và hãng luật ở Mỹ và Nhật Bản. Trong số mục tiêu có các chuyên gia về quản lý AI, kiểm soát xuất khẩu, chiến lược AI quốc gia và ứng dụng AI trong quân sự. 1
7
Đây không phải kiểu lừa đảo gửi đại trà: theo Proofpoint, chiến dịch tập trung vào một số ít người và tổ chức, là những đối tượng có thể nắm thông tin về chính sách và chiến lược AI.
Các email có vẻ như được gửi bởi chuyên gia AI hoặc chính sách, trong đó có cựu quan chức Nhà Trắng Lynne Parker. Kẻ gửi lấy các đề xuất hợp tác hoặc sáng kiến về AI làm mồi nhử, rồi dẫn người nhận tới những trang web được thiết kế để lấy cắp mật khẩu. Nếu chiếm được tài khoản, chúng có thể tiếp cận email của nạn nhân; tuy nhiên, những thông tin hiện có mô tả hành vi tìm cách đánh cắp, chứ không xác nhận tin nhắn cụ thể nào đã bị lấy. 1
9
Alex Engler, một cựu quan chức Nhà Trắng, nói với Reuters rằng ông nhận được email từ người tự xưng là Parker, mời ông tham gia một dự án chính sách AI mới. Thấy nội dung có vẻ đáng ngờ, ông hỏi những người khác trong lĩnh vực và nhận ra người gửi là kẻ mạo danh. Các thông tin được công bố không cho biết ông đã nhập thông tin đăng nhập hay tài khoản của ông bị xâm nhập. 1
Proofpoint quy hoạt động này cho một nhóm hacker Trung Quốc dựa trên loại mã độc được sử dụng, hạ tầng internet liên quan và những mục tiêu mà họ quan sát được—các dấu hiệu mà công ty đánh giá là phù hợp với ưu tiên tình báo của Trung Quốc. Đây là nhận định quy kết của Proofpoint, không phải bằng chứng cho thấy mọi nỗ lực xâm nhập đều thành công. 1
Việc tập trung vào người làm về quản lý AI, kiểm soát xuất khẩu và chiến lược quốc gia có thể cho thấy nhóm muốn tìm hiểu các quyết định và kế hoạch chính sách, thay vì chỉ nhắm vào các hệ thống AI. Đây là suy luận dựa trên nhóm mục tiêu và nội dung email được báo cáo, không phải kết luận đã xác nhận về mục tiêu của kẻ tấn công hay loại thông tin chúng có thể đã lấy được. 7
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
Proofpoint cho biết TA419 đã tìm cách đánh cắp mật khẩu của người làm việc tại các tổ chức ở Mỹ và Nhật Bản từ năm 2025.
Proofpoint cho biết TA419 đã tìm cách đánh cắp mật khẩu của người làm việc tại các tổ chức ở Mỹ và Nhật Bản từ năm 2025. Mục tiêu gồm chuyên gia về quản lý AI, kiểm soát xuất khẩu và chiến lược AI quốc gia tại các viện nghiên cứu, trường đại học, nhà thầu quốc phòng và hãng luật.
Cựu quan chức Nhà Trắng Alex Engler nhận ra email giả danh Lynne Parker có dấu hiệu đáng ngờ sau khi xác minh với những người trong ngành.