Según la empresa de ciberseguridad Proofpoint, hackers que se cree que están vinculados a China se hicieron pasar por una exfuncionaria de tecnología de la Casa Blanca en sus ataques de phishing por correo electrónico contra expertos estadounidenses especializados en políticas de inteligencia artificial.
La campaña se dirigió a un pequeño número de personas en centros de estudios, universidades y bufetes de abogados, con un enfoque particular en expertos que trabajan en regulación de la IA, controles de exportación y estrategia nacional, indicó Proofpoint el jueves en un informe que detalla el comportamiento de los hackers.
El informe señala que es probable que los ataques respalden objetivos más amplios de inteligencia china para seguir los avances en la política y las regulaciones de EE. UU. en materia de IA.

No leas más noticias. Entiéndelas.
En Epoch Times Español queremos estar en contacto directo contigo
Seleccionamos para ti lo que de verdad importa, sin ruido ni agendas. Es un canal abierto: si nos escribes, te respondemos.
Proofpoint identifica al grupo como TA419 y lo describe como una operación de espionaje alineada con China.
La empresa indicó que se observó que el grupo ha atacado a personas en instituciones de EE. UU. y Japón desde al menos abril de 2025.
En julio, el grupo se hizo pasar por Lynne Parker, una investigadora en inteligencia artificial y robótica que ocupó cargos de alto nivel en el equipo de tecnología de la Casa Blanca tanto bajo el mandato del presidente Donald Trump como del expresidente Joe Biden, en correos electrónicos que invitaban a los destinatarios a participar en un "Comité Asesor de Política de Inteligencia Artificial".
Alex Engler, un exfuncionario de la Casa Blanca que dirige el Centro Penn sobre Medios, Tecnología y Democracia, confirmó que recibió un correo electrónico que afirmaba falsamente provenir de Parker.
En otra campaña, los hackers se hicieron pasar por Heidi Crebo-Rediker, quien se desempeñó como economista en jefe del Departamento de Estado durante la administración del presidente Barack Obama, y pidieron a los destinatarios que contribuyeran a un supuesto informe del "Comité de Relaciones Exteriores del Senado" sobre controles de exportación de IA y cadenas de suministro.
Esos mensajes iniciales parecían normales y no contenían ningún intento evidente de robar información. Si la víctima respondía, los hackers le enviaban un enlace que supuestamente contenía información adicional.
Según Proofpoint, ese enlace acababa llevando al destinatario a una página falsa de inicio de sesión de Microsoft OneDrive diseñada para capturar las credenciales de la cuenta y dar a los atacantes acceso a la cuenta de la víctima.
Este método también permitía a los atacantes hacerse con el control de una sesión activa incluso después de que la víctima hubiera completado la autenticación multifactorial.
TA419 utilizó un enfoque similar en febrero, cuando se hizo pasar por un empleado de alto rango de Anthropic, señaló Proofpoint.
Un correo electrónico enviado a un analista de políticas de IA en un centro de estudios de EE. UU. llevaba el asunto "Solicitud de comentarios sobre la integración militar de Claude", en referencia al modelo de IA de Anthropic.
El intercambio finalmente dirigió al destinatario hacia otra página de inicio de sesión fraudulenta.
Proofpoint señaló que no encontró evidencia de que las personas u organizaciones atacadas hayan sido vulneradas con éxito.
Sin embargo, advirtió que las organizaciones en el punto de mira del espionaje de TA419 deberían considerar medidas como la autenticación resistente al phishing.
"Es probable que TA419 continúe atacando a centros de investigación y expertos en políticas que trabajen en tecnologías y en regiones de particular interés para el gobierno chino", concluyó la empresa.
"Es probable que estas campañas también sigan suplantando la identidad de expertos reales en la materia".
La verdadera Lynne Parker dijo que se sentía desanimada al ver que su nombre se utilizaba en intentos de atacar a colegas de la comunidad de IA de EE. UU.
"Como sabe esta comunidad, la IA puede hacer que las suplantaciones de identidad sean muy convincentes, por lo que no podemos confiar en que un mensaje parezca sospechoso", escribió en una publicación de LinkedIn.
Este episodio, dijo, debería recordarles a los investigadores y expertos en políticas que deben practicar "buenas prácticas de ciberseguridad", lo que incluye verificar de manera independiente las solicitudes y los enlaces inesperados antes de responder.
La embajada china en Washington no respondió a una solicitud de comentarios.
























