AI-translated from English; not yet reviewed by a fluent editor.
# Gefälschte Einladungen zu KI-Politikgesprächen zielten auf Cloud-Konten von US-Experten
> Proofpoint berichtet über eine im Juli gestartete Phishing-Kampagne mit gefälschten Einladungen zu KI-Politikgesprächen. Reuters bestätigte, dass ein Empfänger eine verdächtige Nachricht erhielt; ein Kontozugriff ist nicht belegt.
By BIG CHANGE Editorial
Published: 2026-10-02T06:59:25.315Z
Updated: 2026-10-02T06:59:25.315Z
Canonical: https://bigchange.ai/blog/fake-ai-policy-invitations-cloud-account-phishing

AI-generated conceptual editorial illustration by BIG CHANGE.
Eine Einladung zur Beratung der US-Politik im Bereich künstliche Intelligenz wirkte wie gewöhnliche berufliche Kontaktaufnahme. In einer am 8. Juli begonnenen Kampagne gaben sich die Absender laut einer [Untersuchung von Proofpoint](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy) vom 1. Oktober als Lynne Edwards Parker, eine frühere Technologiebeauftragte des Weißen Hauses, und die Ökonomin Heidi Crebo-Rediker aus. Wer antwortete, wurde zu einem gefälschten Cloud-Anmeldeprozess geleitet, der Zugang zu Microsoft-Konten abfangen sollte.
Proofpoint führt den mutmaßlichen Betreiber unter der Bezeichnung TA419 und schätzt ihn als China-nah und spionageorientiert ein. Diese Zuordnung und das vermutete Aufklärungsziel sind Einschätzungen des Unternehmens und keine von BIG CHANGE unabhängig bestätigten Feststellungen. Der öffentliche Bericht dokumentiert versuchten Kontendiebstahl, belegt jedoch weder eine Kompromittierung eines Zielkontos noch den Diebstahl von E-Mails.
## Die große Änderung
- **Was sich geändert hat:** Proofpoint legte gezielte Phishing-Kampagnen aus dem Juli offen, bei denen vertraut wirkende Einladungen zu KI-Politikgesprächen und die Imitation öffentlicher Personen vorausgingen, bevor Empfänger zu einer gefälschten Microsoft-Anmeldeseite geleitet wurden.
- **Warum das wichtig ist:** Eine glaubwürdig wirkende erste E-Mail kann dazu führen, dass ein späterer Dokumentlink alltäglich erscheint. Das begehrte Ziel war der Zugang zu Cloud-Konten von Politikexperten, nicht ein KI-Modell oder eine neuartige Schwachstelle.
- **Worauf zu achten ist:** Ob betroffene Organisationen einen Kontozugriff bestätigen und ob sie unabhängige Prüfungen von Einladungen sowie phishingresistente Authentifizierung einführen. Aus dem Bericht allein lässt sich keines dieser Ergebnisse ableiten.
## Die Einladung kam vor der Anmeldeseite
Proofpoint zufolge boten die ersten Nachrichten einen Platz in einem fiktiven Beratungsausschuss für KI-Politik oder die Mitarbeit an einem angeblichen Bericht des Auswärtigen Ausschusses des US-Senats zu KI-Exportkontrollen und Lieferketten an. Sie enthielten nicht sofort ein Anmeldeformular. Erst nach einer Antwort führte ein gekürzter Link angeblich zu weiteren Informationen und schließlich zu einer gefälschten OneDrive-Anmeldeseite.
Die Reihenfolge ist wichtig: Zuerst sollte der Empfänger eine berufliche Einschätzung treffen, erst danach eine Sicherheitsentscheidung – ob die Person tatsächlich ein Kollege und die Einladung glaubwürdig ist. Die bekannten Namen dienten der Tarnung. Parker und Crebo-Rediker wurden imitiert; sie waren keine als Beteiligte an der Kampagne benannten Personen.
[Reuters sprach unabhängig mit Alex Engler](https://www.marketscreener.com/news/chinese-hackers-impersonated-ex-us-official-to-steal-emails-from-ai-experts-ce785ad3df8cf626), der das Penn Center on Media, Technology, and Democracy leitet. Engler sagte, er habe eine scheinbar von Parker stammende E-Mail mit einer Einladung zu einem KI-Politikprojekt erhalten. Er fragte andere Fachleute und erkannte, dass der Absender ein Betrüger war. Reuters berichtete, Parker habe von zwei Personen gewusst, die Anfang Juli Nachrichten erhalten hatten, die angeblich von ihr stammten. Proofpoint teilte Reuters mit, die beobachteten Angriffe hätten weniger als zehn Personen in einer Handvoll Organisationen betroffen. Damit wird unabhängig eine verdächtige Einladung bestätigt und die Reichweite der Kampagne eingegrenzt; Proofpoints technische Rekonstruktion oder Zuschreibung wird dadurch nicht verifiziert.
## Warum ein vertrauter Anmeldebildschirm Teil der Falle war
Laut der technischen Analyse von Proofpoint führte der Link über Weiterleitungen und eine gefälschte OneDrive-Ladeseite zu einem „Adversary-in-the-Middle“-Anmeldeablauf. Die Forschenden zufolge leitete die Seite eine Microsoft-Anmeldung in Echtzeit weiter und konnte nach Eingabe des Passworts und herkömmlicher Mehrfaktor-Authentifizierung eine Sitzung abfangen. Das ist der von Proofpoint beobachtete Mechanismus; der Bericht nennt weder die Zahl der Empfänger, die ihre Zugangsdaten eingaben, noch ob eine Sitzung anschließend genutzt wurde.
Proofpoint zufolge beobachtet das Unternehmen seit mindestens April 2025 ähnliche Angriffe auf US-amerikanische und japanische Denkfabriken, Rüstungsunternehmen, Hochschulen und Kanzleien. Außerdem beschreibt es eine Nachricht vom Februar 2026, in der sich jemand als Anthropic-Mitarbeiter ausgab, um einen KI-Politikanalysten einer US-Denkfabrik anzusprechen. Diese Daten liegen vor der Offenlegung im Oktober. Sie sind weder als neue Angriffswelle im Oktober noch als Beleg dafür zu verstehen, dass jedes Ziel kompromittiert wurde.
## Eine Prüfung, die am Angriffspunkt ansetzt
Bei einer unaufgeforderten Einladung in einen Ausschuss oder einem geteilten Dokument sollte man die angebliche absendende Person über einen bekannten Kontaktweg erreichen, bevor man dem neuen Link folgt. Das empfiehlt auch [Proofpoint](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy). Englers Schilderung veranschaulicht den Nutzen einer Absenderprüfung; Reuters berichtete jedoch weder über eine vollständige technische Untersuchung seiner Nachricht noch über einen Einbruch in sein Konto.
Für Organisationen empfiehlt [CISA phishingresistente Authentifizierung](https://www.cisa.gov/ncas/tips/st05-012), darunter FIDO/WebAuthn, weil sie eine Anmeldung an die echte Website bindet und Anmeldungen über eine betrügerische Seite abwehren kann. Das ersetzt nicht die Prüfung unerwarteter Aufforderungen und belegt auch nicht, dass eine bestimmte Organisation geschützt ist. Es richtet sich gezielter gegen die von Proofpoint beschriebene Weiterleitung der Anmeldung als ein Code, den ein Nutzer auch auf einer nachgeahmten Seite eingeben könnte.
Der Fall zeigt, dass berufliche Beziehungen in der Politik als Zugang zu Konten ausgenutzt werden können. Proofpoints Bericht und das Reuters-Interview mit einem Empfänger belegen einen versuchten Angriff und warnen vor dessen Methode. Sie belegen nicht, wer letztlich die Kontrolle über die Konten erlangte, welche Informationen möglicherweise beschafft wurden oder welche Folgen die Kampagne für die US-KI-Politik hatte.
## Quellen und weiterführende Informationen
- [Proofpoint: „Hallucinating Credibility“ (1. Oktober 2026)](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy). Die ursprüngliche technische Untersuchung mit Nachrichtenbeispielen, Kampagnenchronologie und zugeschriebener Bewertung zu TA419. Das vermutete Motiv und mögliche künftige Ziele sind Einschätzungen; ein erfolgreicher Kontozugriff wird im öffentlichen Text nicht dokumentiert.
- [Reuters, Raphael Satter und AJ Vicens (1. Oktober 2026), über MarketScreener verbreitet](https://www.marketscreener.com/news/chinese-hackers-impersonated-ex-us-official-to-steal-emails-from-ai-experts-ce785ad3df8cf626). Originalinterviews mit einem Empfänger und Parker; Reuters identifizierte Engler unabhängig. Der Phishing-Ablauf und die Zuschreibung des Akteurs gehen weiterhin auf Proofpoint zurück.
- [CISA: „More than a Password“](https://www.cisa.gov/ncas/tips/st05-012). Öffentliche Informationen dazu, warum FIDO/WebAuthn-Authentifizierung Phishing-Angriffen auf Anmeldungen widersteht. Dies sind allgemeine Hinweise, keine Untersuchung der gemeldeten Kampagne.
## Sources
- [Proofpoint: Hallucinating Credibility: China-Aligned TA419 Impersonates its Way into US AI Policy Circles](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy) — Originalbericht der Forschenden zu den Einladungen im Juli, dem technischen Anmeldeablauf, früheren Beobachtungen und Proofpoints Einschätzung einer Verbindung zu China. Ein bestätigter Kontozugriff wird nicht berichtet.
- [Reuters: Chinese hackers impersonated ex-US official to steal emails from AI experts](https://www.marketscreener.com/news/chinese-hackers-impersonated-ex-us-official-to-steal-emails-from-ai-experts-ce785ad3df8cf626) — Originalinterviews von Reuters mit Alex Engler und Lynne Edwards Parker bestätigen mindestens eine verdächtige Nachricht und Parkers Kenntnis von zwei Fällen. Der versuchte Diebstahl, der Akteur und der technische Ablauf werden Proofpoint zugeschrieben. Dies ist eine über Reuters verbreitete Fassung.
- [CISA: More than a Password](https://www.cisa.gov/ncas/tips/st05-012) — Allgemeine öffentliche Hinweise zu phishingresistenter FIDO/WebAuthn-Authentifizierung; kein Beleg für den Vorfall oder ihren Einsatz durch die Empfänger.
Der Newsletter von BIG CHANGE
Das große Ganze. In Ihrem Tempo.
Aktuelle Storys über KI und Robotik, beobachtenswerte Veränderungen und praktische Ideen zur Anwendung. Wählen Sie ein tägliches Briefing, eine wöchentliche Zusammenfassung oder eine monatliche Perspektive.
Versand um 09:00 Uhr Belgrader Zeit: täglich, montags oder am ersten Tag des Monats. Ihre erste Ausgabe kommt nach Ihrer Bestätigung zum nächsten planmäßigen Versandzeitpunkt.
Ihr Datenschutz, Ihre Entscheidung.
Notwendiger Speicher schützt die Website und merkt sich Ihre Einstellungen. Optionales Google Analytics bleibt deaktiviert, bis Sie es erlauben. Sie können alle Geschichten auch nur mit notwendigem Speicher lesen. Datenschutzdetails