Hackers atribuídos à China estão usando identidades falsas de especialistas em inteligência artificial, incluindo a de uma ex-integrante do governo dos Estados Unidos, para tentar obter senhas de pesquisadores e profissionais envolvidos na formulação de políticas para o setor. O alerta foi divulgado pela empresa de cibersegurança Proofpoint.
Identificado como TA419, o grupo tenta capturar credenciais de pessoas ligadas a universidades, centros de pesquisa, empresas de defesa e escritórios de advocacia dos Estados Unidos e do Japão desde pelo menos 2025. Na campanha mais recente, os invasores usaram convites falsos para projetos de IA como isca.
Como funcionava a fraude
Para tornar as mensagens convincentes, os hackers se passaram por especialistas em inteligência artificial e em assuntos de Estado. Uma das identidades usadas foi a de Lynne Parker, que ocupou o cargo de vice-diretora principal do Escritório de Política Científica e Tecnológica da Casa Branca.
Os e-mails propunham colaborações ou iniciativas relacionadas à IA. Depois do convite, os destinatários eram direcionados a páginas fraudulentas criadas para capturar suas senhas.
Um dos alvos identificados pela Reuters foi Alex Engler, ex-integrante do governo norte-americano que hoje dirige o Penn Center on Media, Technology, and Democracy, ligado à Universidade da Pensilvânia. Ele recebeu uma mensagem aparentemente enviada por Parker, convidando-o a participar de um projeto sobre políticas de IA.
