Um grupo de espionagem cibernética vinculado à China, identificado como TA419, foi associado a diversas campanhas de roubo de credenciais direcionadas a especialistas em inteligência artificial que trabalham para instituições de pesquisa, universidades e organizações do setor jurídico dos Estados Unidos.
As operações fraudulentas envolveram a criação de perfis falsos que se passavam por economistas influentes, formuladores de políticas de inteligência artificial e até mesmo funcionários da empresa Anthropic. O objetivo principal era comprometer um especialista em políticas de inteligência artificial em atividade.
Segundo especialistas em segurança digital, as campanhas utilizaram técnicas de phishing conhecidas como 'adversário no meio', uma modalidade sofisticada que permite interceptar dados de login mesmo quando as credenciais são digitadas em páginas aparentemente legítimas. Esse método representa uma evolução preocupante nas táticas de espionagem cibernética utilizadas por atores estatais.
As organizações alvo incluem importantes centros de pensamento americano especializados em tecnologia, além de instituições acadêmicas que pesquisam políticas públicas relacionadas à inteligência artificial. Especialistas alertam que esses ataques evidenciam o interesse de potências estrangeiras em obter informações estratégicas sobre o desenvolvimento de políticas de IA nos Estados Unidos.
Autoridades de cibersegurança recommendam que profissionais da área de inteligência artificial adotem medidas rigorosas de verificação, incluindo autenticação em múltiplos fatores e extrema cautela ao interagir com comunicações não solicitadas, especialmente aquelas que solicitam credenciais de acesso.
Fonte: The Hacker News