Hackers atribuídos à China estão usando identidades falsas de especialistas em inteligência artificial, incluindo a de uma ex-integrante do governo dos Estados Unidos, para tentar obter senhas de pesquisadores e profissionais envolvidos na formulação de políticas para o setor. O alerta foi divulgado pela empresa de cibersegurança Proofpoint.

Continua após a publicidade

Identificado como TA419, o grupo tenta capturar credenciais de pessoas ligadas a universidades, centros de pesquisa, empresas de defesa e escritórios de advocacia dos Estados Unidos e do Japão desde pelo menos 2025. Na campanha mais recente, os invasores usaram convites falsos para projetos de IA como isca.

Os e-mails falsos propunham colaborações sobre inteligência artificial antes de direcionar os alvos a páginas fraudulentas. Imagem: SuPatMaN/Shutterstock

Como funcionava a fraude

Para tornar as mensagens convincentes, os hackers se passaram por especialistas em inteligência artificial e em assuntos de Estado. Uma das identidades usadas foi a de Lynne Parker, que ocupou o cargo de vice-diretora principal do Escritório de Política Científica e Tecnológica da Casa Branca.

Os e-mails propunham colaborações ou iniciativas relacionadas à IA. Depois do convite, os destinatários eram direcionados a páginas fraudulentas criadas para capturar suas senhas.

Leia mais:

- Novo modelo de IA do Google promete avanço em programação e cibersegurança

- Meta nega que Muse tenha lido mensagens privadas sem autorização

- Pesquisadora demitida pelo Google ganha prêmio ‘Nobel alternativo’

Um dos alvos identificados pela Reuters foi Alex Engler, ex-integrante do governo norte-americano que hoje dirige o Penn Center on Media, Technology, and Democracy, ligado à Universidade da Pensilvânia. Ele recebeu uma mensagem aparentemente enviada por Parker, convidando-o a participar de um projeto sobre políticas de IA. Desconfiado, consultou colegas da área e percebeu que alguém estava usando a identidade da ex-funcionária.

Parker confirmou à Reuters que Engler estava entre duas pessoas que receberam mensagens suspeitas em seu nome no início de julho.

A estratégia explora a confiança entre profissionais para transformar um convite aparentemente legítimo em uma tentativa de roubo de senha. Imagem: fizkes/Shutterstock)

Interesse em políticas públicas, além da tecnologia

A Proofpoint atribuiu os ataques ao grupo com base nos programas maliciosos utilizados, na infraestrutura de internet empregada e no perfil dos alvos. Segundo a empresa, esses elementos são compatíveis com prioridades de coleta de informações da inteligência chinesa.

A campanha atingiu menos de dez pessoas, distribuídas por um pequeno número de organizações. Para a Proofpoint, esse recorte sugere interesse em decisões políticas dos Estados Unidos, e não apenas no acesso a tecnologia. Entre os temas potencialmente visados estão:
- Regras para inteligência artificial: propostas para definir limites e condições de desenvolvimento e uso da tecnologia.
- Restrições comerciais: decisões sobre quais tecnologias podem ser exportadas e sob quais condições.
- Planejamento estratégico: prioridades e iniciativas do governo norte-americano para o setor de IA.
Continua após a publicidade
Ao comentar a possível motivação da operação, Parker relacionou o episódio à disputa entre as duas potências. “Os Estados Unidos e a China estão em uma competição em torno da IA. Tentar fazer com que pessoas envolvidas nas políticas de IA revelem informações sobre seus planos nessa área — se esse era de fato o objetivo — não é surpreendente”, afirmou.
Pequim nega há muito tempo realizar operações de ciberespionagem.
O caso mostra como convites aparentemente legítimos podem servir de instrumento para obter acesso a informações sensíveis. Ao explorar relações profissionais e a confiança entre especialistas, os invasores tentam chegar a contas e dados que podem ajudar a compreender os rumos da política norte-americana para a inteligência artificial.
Valdir Antonelli
Valdir Antonelli é jornalista com especialização em marketing digital e consumo.
Ver todos os artigos →

