Grupa TA419, powiązana z Chinami, prowadzi kampanię szpiegowską wymierzoną w ekspertów od polityki AI z amerykańskich think tanków, uniwersytetów i kancelarii prawnych. Atak nie zaczyna się od agresywnego maila, lecz od budowania wiarygodności poprzez podszywanie się pod znane postacie, w tym byłych urzędników Białego Domu. Napastnicy zapraszają ofiary do udziału w fikcyjnych komitetach doradczych lub prac nad raportami, co ma uśpić czujność.
gdy relacja zostanie nawiązana, hakerzy przesyłają skrócone linki prowadzące do fałszywych stron OneDrive. Wykorzystują technikę Adversary-in-the-Middle (AiTM) oraz narzędzie typu Browser-in-the-Browser (BitB), aby przechwycić nie tylko hasła, ale także aktywne sesje użytkowników. Dzięki temu atakujący mogą ominąć zabezpieczenia wieloskładnikowe (MFA), przejmując kontrolę nad kontami chmurowymi.
działania te mają na celu pozyskanie informacji o amerykańskich regulacjach i planach rozwoju sztucznej inteligencji w kontekście rywalizacji strategicznej między USA a Chinami. Eksperci ostrzegają, że ze względu na znaczenie AI dla bezpieczeństwa narodowego, tego typu ataki będą się nasilać.


