Група хакерів TA419, яку пов'язують із Китаєм, видавала себе за співробітників компанії Anthropic та колишніх урядовців США, щоб отримати доступ до інформації про американські розробки у сфері штучного інтелекту. Про це йдеться у звіті компанії Proofpoint, яка спеціалізується на кібербезпеці.
Зловмисники запрошували експертів долучитися до вигаданого "Консультативного комітету з питань політики у сфері штучного інтелекту" або взяти участь у фальшивому звіті Комітету Сенату з міжнародних відносин. Після кількох електронних листів хакери надсилали документи зі шкідливими посиланнями, щоб отримати доступ до хмарних облікових записів жертв.
За даними Proofpoint, у липні 2026 року члени TA419 видавали себе за колишнього керівника Управління науки та технологій Білого дому. Метою було отримання облікових даних американських експертів зі штучного інтелекту. Спочатку хакери надсилали нешкідливі листи, а після відповіді запускали складний ланцюжок перенаправлень, що завершувався фішинговою атакою типу AitM із використанням інструменту Browser-in-the-Browser (Frameless BitB).
У лютому 2026 року хакери видавали себе за старшого співробітника Anthropic, щоб атакувати аналітика з питань політики ШІ з американського аналітичного центру. Темою листа був "Запит на зворотний зв'язок щодо військової інтеграції Claude". Ця атака також завершилася фішинговим ланцюгом AitM і отриманням облікових даних жертви.
"Ми впевнені, що [група] є хакерами, пов'язаними з китайським урядом, виходячи з послідовного таргетування відповідно до інтересів китайського уряду, спостережуваних інфраструктурних та технічних артефактів, а також підтвердження від галузевих партнерів", – заявив дослідник Proofpoint Марк Келлі у коментарі CNN.
Аналітики зазначають, що TA419 традиційно цікавиться питаннями оборони, національної безпеки, енергетики, міжнародних відносин і зовнішньої політики, особливо щодо США та Японії. Атаки на експертів зі штучного інтелекту, за їхніми словами, є логічним продовженням цієї діяльності. Дослідники рекомендують використовувати стійкі до фішингу методи автентифікації, зокрема ключі доступу, а також уважно перевіряти легітимність подібних запрошень та повідомлень.

