Cibercriminosos associados à China estão utilizando identidades falsas de especialistas em inteligência artificial, inclusive a de uma ex-integrante do governo dos Estados Unidos, com o objetivo de obter senhas de pesquisadores e profissionais que atuam na formulação de políticas para a área. O alerta foi emitido pela empresa de cibersegurança Proofpoint.
Identificado como TA419, esse grupo vem tentando capturar credenciais de indivíduos vinculados a universidades, centros de pesquisa, empresas de defesa e escritórios de advocacia dos Estados Unidos e do Japão desde pelo menos 2025. Na campanha mais recente, os criminosos empregaram convites falsos para projetos de inteligência artificial como isca.
Como funcionava a fraude
Com a intenção de conferir credibilidade às mensagens, os hackers se passaram por especialistas em inteligência artificial e em assuntos de Estado. Uma das identidades utilizadas foi a de Lynne Parker, que exerceu o cargo de vice-diretora principal do Escritório de Política Científica e Tecnológica da Casa Branca.
Os e-mails sugeriam colaborações ou iniciativas ligadas à inteligência artificial. Após o convite, os destinatários eram encaminhados a páginas fraudulentas criadas para roubar suas senhas.
Um dos alvos identificados pela Reuters foi Alex Engler, ex-integrante do governo norte-americano que atualmente dirige o Penn Center on Media, Technology, and Democracy, vinculado à Universidade da Pensilvânia. Ele recebeu uma mensagem aparentemente enviada por Parker, convidando-o a participar de um projeto sobre políticas de IA. Desconfiado, consultou colegas do setor e constatou que alguém estava usando a identidade da ex-funcionária.
Parker confirmou à Reuters que Engler foi uma das duas pessoas que receberam mensagens suspeitas em seu nome no começo de julho.
Interesse em políticas públicas, além da tecnologia
A Proofpoint atribuiu os ataques a esse grupo com base nos programas maliciosos utilizados, na infraestrutura de internet empregada e no perfil das vítimas. De acordo com a empresa, esses elementos são compatíveis com as prioridades de coleta de informações da inteligência chinesa.
A campanha alcançou menos de dez pessoas, espalhadas por um pequeno número de organizações. Para a Proofpoint, esse recorte aponta para um interesse em decisões políticas dos Estados Unidos, e não somente no acesso à tecnologia. Entre os temas potencialmente visados estão:
- Regras para inteligência artificial: propostas voltadas a estabelecer limites e condições para o desenvolvimento e o uso da tecnologia.
- Restrições comerciais: decisões sobre quais tecnologias podem ser exportadas e em quais condições.
- Planejamento estratégico: prioridades e iniciativas do governo norte-americano para a área de IA.
Ao comentar a possível motivação da operação, Parker associou o episódio à disputa entre as duas potências. “Os Estados Unidos e a China estão em uma competição em torno da IA. Tentar fazer com que pessoas envolvidas nas políticas de IA revelem informações sobre seus planos nessa área — se esse era de fato o objetivo — não é surpreendente”, declarou.
Pequim nega há anos a realização de operações de ciberespionagem.
O episódio evidencia como convites aparentemente legítimos podem ser usados como instrumento para obter acesso a informações sensíveis. Ao explorar relações profissionais e a confiança entre especialistas, os invasores buscam alcançar contas e dados que possam ajudar a compreender os rumos da política norte-americana para a inteligência artificial.







