Группа хакеров TA419, связанную с Китаем, обвиняют в выдаче себя за сотрудников компании Anthropic и бывших чиновников США с целью получения доступа к информации о американских разработках в области искусственного интеллекта. Об этом говорится в отчёте компании Proofpoint, специализирующейся на кибербезопасности.

Злоумышленники приглашали экспертов присоединиться к вымышленному «Консультативному комитету по вопросам политики в сфере искусственного интеллекта» или принять участие в фальшивом отчёте Комитета Сената по международным отношениям. После нескольких электронных писем хакеры отправляли документы с вредоносными ссылками, чтобы получить доступ к облачным аккаунтам жертв.

По данным Proofpoint, в июле 2026 года члены TA419 выдавали себя за бывшего руководителя Управления науки и технологий Белого дома. Целью было получение учётных данных американских экспертов по искусственному интеллекту. Сначала хакеры отправляли безвредные письма, а после ответа запускали сложную цепочку перенаправлений, которая завершалась фишинговой атакой типа AitM с использованием инструмента Browser-in-the-Browser (Frameless BitB).

В феврале 2026 года хакеры выдавали себя за старшего сотрудника Anthropic, чтобы атаковать аналитика по вопросам политики ИИ из американского аналитического центра. Темой письма был «Запрос обратной связи по военной интеграции Claude». Эта атака также завершилась фишинговой цепочкой AitM и получением учётных данных жертвы.

«Мы уверены, что [группа] является хакерами, связанными с китайским правительством, исходя из последовательного таргетирования в соответствии с интересами китайского правительства, наблюдаемых инфраструктурных и технических артефактов, а также подтверждения от отраслевых партнёров», – заявил исследователь Proofpoint Марк Келли в комментарии CNN.

Аналитики отмечают, что TA419 традиционно интересуется вопросами обороны, национальной безопасности, энергетики, международных отношений и внешней политики, особенно в отношении США и Японии. Атаки на экспертов по искусственному интеллекту, по их словам, являются логичным продолжением этой деятельности. Исследователи рекомендуют использовать устойчивые к фишингу методы аутентификации, в частности ключи доступа, а также внимательно проверять легитимность подобных приглашений и сообщений.