Hackers atribuídos à China estão usando identidades falsas de especialistas em inteligência artificial, incluindo a de uma ex-integrante do governo dos Estados Unidos, para tentar obter senhas de pesquisadores e profissionais envolvidos na formulação de políticas para o setor. O alerta foi divulgado pela empresa de cibersegurança Proofpoint.Identificado como TA419, o grupo tenta capturar credenciais de pessoas ligadas a universidades, centros de pesquisa, empresas de defesa e escritórios de advocacia dos Estados Unidos e do Japão desde pelo menos 2025. Na campanha mais recente, os invasores usaram convites falsos para projetos de IA como isca.Os e-mails falsos propunham colaborações sobre inteligência artificial antes de direcionar os alvos a páginas fraudulentas. Imagem: SuPatMaN/ShutterstockComo funcionava a fraudePara tornar as mensagens convincentes, os hackers se passaram por especialistas em inteligência artificial e em assuntos de Estado. Uma das identidades usadas foi a de Lynne Parker, que ocupou o cargo de vice-diretora principal do Escritório de Política Científica e Tecnológica da Casa Branca.Os e-mails propunham colaborações ou iniciativas relacionadas à IA. Depois do convite, os destinatários eram direcionados a páginas fraudulentas criadas para capturar suas senhas.Leia mais:Novo modelo de IA do Google promete avanço em programação e cibersegurançaMeta nega que Muse tenha lido mensagens privadas sem autorizaçãoPesquisadora demitida pelo Google ganha prêmio ‘Nobel alternativo’Um dos alvos identificados pela Reuters foi Alex Engler, ex-integrante do governo norte-americano que hoje dirige o Penn Center on Media, Technology, and Democracy, ligado à Universidade da Pensilvânia. Ele recebeu uma mensagem aparentemente enviada por Parker, convidando-o a participar de um projeto sobre políticas de IA. Desconfiado, consultou colegas da área e percebeu que alguém estava usando a identidade da ex-funcionária.Parker confirmou à Reuters que Engler estava entre duas pessoas que receberam mensagens suspeitas em seu nome no início de julho.A estratégia explora a confiança entre profissionais para transformar um convite aparentemente legítimo em uma tentativa de roubo de senha. Imagem: fizkes/Shutterstock)Interesse em políticas públicas, além da tecnologiaA Proofpoint atribuiu os ataques ao grupo com base nos programas maliciosos utilizados, na infraestrutura de internet empregada e no perfil dos alvos. Segundo a empresa, esses elementos são compatíveis com prioridades de coleta de informações da inteligência chinesa.A campanha atingiu menos de dez pessoas, distribuídas por um pequeno número de organizações. Para a Proofpoint, esse recorte sugere interesse em decisões políticas dos Estados Unidos, e não apenas no acesso a tecnologia. Entre os temas potencialmente visados estão:Regras para inteligência artificial: propostas para definir limites e condições de desenvolvimento e uso da tecnologia.Restrições comerciais: decisões sobre quais tecnologias podem ser exportadas e sob quais condições.Planejamento estratégico: prioridades e iniciativas do governo norte-americano para o setor de IA.Ao comentar a possível motivação da operação, Parker relacionou o episódio à disputa entre as duas potências. “Os Estados Unidos e a China estão em uma competição em torno da IA. Tentar fazer com que pessoas envolvidas nas políticas de IA revelem informações sobre seus planos nessa área — se esse era de fato o objetivo — não é surpreendente”, afirmou.Pequim nega há muito tempo realizar operações de ciberespionagem.O caso mostra como convites aparentemente legítimos podem servir de instrumento para obter acesso a informações sensíveis. Ao explorar relações profissionais e a confiança entre especialistas, os invasores tentam chegar a contas e dados que podem ajudar a compreender os rumos da política norte-americana para a inteligência artificial.O post Hackers chineses usam e-mails falsos para roubar senhas de cientistas apareceu primeiro em Olhar Digital.