Hackers chineses ligados ao grupo TA419 têm se passado por especialistas norte‑americanos de IA para roubar credenciais em campanhas de phishing, segundo relatório da Proofpoint divulgado em 1º de outubro de 2026 (PYMNTS). Essa tática de impostura já custou quase US$ 3 bilhões aos consumidores americanos em 2024, segundo a FTC citada pela PYMNTS. As operações têm sido realizadas desde o ano passado, segundo a mesma fonte.
Como a campanha opera
As mensagens falsas se passam por figuras como Lynne Parker, ex‑diretora adjunta da Casa Branca para Ciência e Tecnologia, e Heidi Crebo‑Rediker, especialista em política externa, além de Alex Engler, ex‑funcionário da Casa Branca que atualmente dirige o Penn Center on Media, Technology and Democracy (PYMNTS). Os e‑mails oferecem colaborações em projetos de IA antes de levar o destinatário a uma página de phishing criada para capturar senhas de contas na nuvem (PYMNTS). Além disso, o grupo tem alvo em think tanks, defensas contractors, universidades e escritórios de advocacia tanto nos Estados Unidos quanto no Japão (PYMNTS).
Quem são os alvos
Os disparos são dirigidos a especialistas em controle de exportação de IA, aplicações militares da tecnologia e especialistas em política de IA que trabalham em universidades, think tanks e escritórios de advocacia dos EUA (KFXO‑CD; KVIA). Tanto a Proofpoint quanto a CNN observaram que as tentativas ocorreram em fevereiro e julho de 2026, visando obter informações sobre como os Estados Unidos lidam com a governança da inteligência artificial (KFXO‑CD; KVIA). Também constam entre os perfis alvo especialistas que tratam de regulamentação de IA, controle de exportações e estratégia nacional de IA (PYMNTS).

Contexto e resposta
A Proofpoint afirmou não ter encontrado provas de invasões bem‑sucedidas nas organizações alvo, mas reconheceu que pode ter detectado apenas parte da atividade e que grupos ligados à Pequim costumam persistir até conseguirem acesso (KFXO‑CD; KVIA). A empresa classifica o grupo TA419 como ator aliado ao governo chinense, com base no alinhamento dos alvos aos interesses de Pequim, em artefatos técnicos e em corroboração de parceiros do setor (KFXO‑CD; KVIA). Diante das tensões entre Washington e Pequim sobre IA, a administração Trump já acusou empresas chinesas de roubo em escala industrial de segredos comerciais norte‑americanos, enquanto aliados como o MI5 britânico alertaram que pesquisadores podem estar compartilhando conhecimento com instituições vinculadas aos serviços de inteligência chinesa (KFXO‑CD; KVIA). Como medida de proteção, a Proofpoint recomenda o uso de autenticação resistente a phishing, como chaves de acesso vinculadas à origem, e a verificação de contatos inesperados por meio independente (PYMNTS).
O que ainda não foi divulgado
Não foram revelados quantos alvos realmente tiveram suas contas comprometidas nem se houve vazamento de dados ou propriedade intelectual (Proofpoint, via PYMNTS e KVIA). Tampouco foi identificada publicamente a identidade exata dos responsáveis pelos e‑mails fraudulentos, embora a Proofpoint vincule o TA419 ao governo chinense (KFXO‑CD; KVIA). Também não foi divulgado o número específico de mensagens enviadas nem o valor exato de eventuais prejuízos financeiros associados à campanha (Proofpoint, via PYMNTS).


