O grupare de hackeri chinezi, identificată de compania de securitate Proofpoint sub numele TA419, desfășoară o campanie de spionare cibernetică prin pretinzerea unor identități de experți americani în inteligență artificială. Atacatorii urmăresc accesul la e-mailurile unor specialiști din think tank-uri, universități, firme de avocatură și contractori din industria de apărare. Operațiunile, care au fost observate cel puțin din 2025, utilizează tactici de inginerie socială pentru a obține parolele persoanelor vizate.
În cadrul campaniilor recente, hackerii au trimis mesaje care propun colaborări sau inițiative în domeniul inteligenței artificiale sau al politicilor publice. Printre identitățile false utilizate de atacatori s-a numărat și cea a lui Lynne Parker, fost principal adjunct al directorului Biroului pentru Politică Științifică și Tehnologică al Casei Albe. După primirea mesajelor, destinatarii erau direcționați către site-uri create special pentru furtul de parole, o metodă prin care gruparea încearcă să compromită conturile.
Alex Engler, fost oficial al Casei Albe și actual director al Penn Center on Media, Technology, and Democracy, a confirmat că a fost vizat prin mesaje care păreau să provină de la Parker. Deși invitația la un nou proiect de politici în domeniul AI i s-a părut suspectă, Engler a discutat cu alți experți pentru a verifica autenticitatea expeditorului. Lynne Parker a declarat că ipoteza implicării Chinei este plauzibilă, având în vedere competiția intensă dintre Statele Unite și China în domeniul AI.
Proofpoint a atribuit aceste operațiuni Chinei pe baza infrastructurii de internet utilizate, a tipurilor de malware și a profilului țintelor, care se suprapun cu prioritățile serviciilor chineze de informații. Compania de securitate consideră că interesul principal al grupării TA419 nu este exclusiv furtul de tehnologie, ci mai degrabă colectarea de informații despre procesul de elaborare a politicilor din SUA. Ambasada Chinei la Washington nu a oferit un comentariu imediat, Beijingul negând repetat implicarea în spionaj cibernetic.
Aceste atacuri se înscriu într-un model de spionare cibernetică extins, în care grupări precum Volt Typhoon sau Salt Typhoon au vizat anterior sectoare critice precum energia, comunicațiile și sistemele de apă. Autoritățile americane au semnalat o evoluție a tacticilor chineze, trecând de la furtul de documente la obținerea unui acces persistent în infrastructura critică. Această strategie ar putea fi utilizată pentru perturbarea serviciilor esențiale în cazul unor crize geopolitice majore.
Contextul securității cibernetice globale este marcat de o competiție tehnologică aprinsă, în care accesul la parametrii modelelor de inteligență artificială reprezintă un obiectiv strategic. Congresmanul Ro Khanna a solicitat companiilor precum OpenAI sau Google să raporteze toate tentativele de acces ilegal la tehnologiile lor. Furtul acestor date ar putea compromite avantajul competitiv al Statelor Unite și ar putea genera riscuri semnificative pentru securitatea națională americană.