كشفت شركة «Proofpoint» للأمن السيبراني عن حملة تصيّد إلكتروني استهدفت خبراء في سياسات الذكاء الاصطناعي داخل مراكز أبحاث وجامعات ومؤسسات قانونية في الولايات المتحدة، من خلال انتحال شخصيات خبراء ومسؤولين سابقين بهدف سرقة بيانات الدخول إلى حساباتهم.
وأفادت الشركة بأن مجموعة تتتبعها باسم «TA419» نفذت خلال يوليو 2026 عدة حملات انتحلت فيها شخصيات بارزة، من بينها لين باركر، التي شغلت سابقاً منصب نائبة المدير الرئيسي لمكتب سياسة العلوم والتكنولوجيا في البيت الأبيض، إلى جانب الخبيرة الاقتصادية هايدي كريبو-ريديكر.
وبدأت الرسائل الإلكترونية بمراسلات تبدو طبيعية، تضمنت دعوات للمشاركة في لجان أو مبادرات وهمية تتعلق بسياسات الذكاء الاصطناعي وضوابط تصدير التكنولوجيا. وبعد تفاعل المستهدفين، أرسل المهاجمون روابط تقود في النهاية إلى صفحات مزيفة مصممة لسرقة بيانات الدخول إلى الحسابات السحابية.
وقالت «Proofpoint» إن المجموعة التي تتابعها منذ عام 2025 تستهدف أيضاً مؤسسات في اليابان، إلى جانب جهات أمريكية، وإن طبيعة الأهداف تشير إلى اهتمام بملفات الذكاء الاصطناعي والسياسات التقنية والأمن القومي.
وصنّفت الشركة المجموعة على أنها جهة تهديد «متوافقة مع مصالح صينية»، وقدّرت أن نشاطها يخدم أهدافاً استخباراتية صينية أوسع. وهذه النسبة تمثل تقييم «Proofpoint» لطبيعة المجموعة ونشاطها.
وتكشف الحملة عن أسلوب يعتمد على بناء الثقة أولاً قبل الانتقال إلى سرقة بيانات الاعتماد، ما يجعل التحقق من هوية المرسل والروابط المرفقة جزءاً أساسياً من حماية الحسابات المهنية.