Hackers usam identidades falsas para espionar IA

Out 5, 2026 - 04:00
 0
Hackers usam identidades falsas para espionar IA

Hackers chineses estão se passando por especialistas em inteligência artificial para tentar roubar senhas de pesquisadores e profissionais do setor. O grupo, identificado como TA419 pela empresa de cibersegurança Proofpoint, usa a identidade de uma ex-integrante do governo dos Estados Unidos para enganar os alvos.

Segundo a Proofpoint, os hackers chineses buscam obter credenciais de pessoas em universidades, centros de pesquisa, empresas de defesa, escritórios de advocacia e grupos de pesquisa nos Estados Unidos e no Japão. A tática envolve o envio de convites falsos para projetos de IA, com os criminosos se passando por especialistas na área.



Uma das identidades utilizadas foi a de Lynne Parker, ex-vice-diretora do Escritório de Política Científica e Tecnológica da Casa Branca. Os e-mails propunham colaborações e, após uma possível resposta dos alvos, direcionavam as vítimas para páginas fraudulentas criadas para capturar credenciais.

Alex Engler, que dirige o Penn Center on Media, Technology, and Democracy, foi um dos alvos. Ele recebeu uma mensagem supostamente enviada por Parker, com um convite para participar de um projeto relacionado a políticas de IA. Desconfiado, Engler consultou colegas e descobriu que se tratava de uma tentativa de golpe.

Parker confirmou à Reuters que Engler foi uma das duas pessoas que receberam mensagens suspeitas em seu nome em julho. A Proofpoint atribuiu a campanha ao TA419 com base na infraestrutura e nos programas utilizados nos ataques, que, segundo a empresa, são compatíveis com atividades e prioridades de inteligência chinesas.

A campanha atingiu menos de dez pessoas, segundo a Reuters, o que indica um direcionamento específico para profissionais envolvidos em políticas de inteligência artificial, e não apenas para pessoas com acesso direto à tecnologia. Entre os temas abordados pelos criminosos estavam:

  • regras para inteligência artificial;
  • restrições comerciais à exportação de tecnologias;
  • planejamento estratégico do governo dos Estados Unidos para o setor.

A Proofpoint afirma que o objetivo provável da campanha é obter informações sobre o cenário de políticas e regulamentação de IA nos Estados Unidos. A empresa também identificou campanhas anteriores do TA419 envolvendo profissionais ligados a inteligência artificial.

Parker relacionou o episódio à disputa entre as duas potências. “Os Estados Unidos e a China estão em uma competição em torno da IA. Tentar fazer com que pessoas envolvidas nas políticas de IA revelem informações sobre seus planos nessa área não é surpreendente”, afirmou à Reuters. Pequim nega realizar operações de ciberespionagem.

Como funciona o golpe dos hackers

De acordo com a Proofpoint, o TA419 primeiro envia mensagens que parecem ser contatos legítimos sobre assuntos relacionados à inteligência artificial. Os e-mails podem convidar o destinatário para um grupo de trabalho, comitê ou projeto de pesquisa.

Quando a vítima responde, os criminosos podem enviar um link para supostos documentos ou informações adicionais. A página direciona o usuário para uma tela falsa de serviço de armazenamento em nuvem criada para capturar as credenciais da conta.

A empresa recomenda que organizações e profissionais que possam ser alvos de campanhas desse tipo adotem métodos de autenticação resistentes a phishing, como chaves de acesso (passkeys), e verifiquem por outro canal qualquer contato inesperado relacionado ao trabalho.

The post Hackers usam identidades falsas para espionar IA appeared first on Aqui.

Qual é a sua reação?

Como Como 0
Não gosto Não gosto 0
Amor Amor 0
Engraçado Engraçado 0
Nervoso Nervoso 0
Triste Triste 0
Uau Uau 0