Una invitación para asesorar sobre la política estadounidense de inteligencia artificial parecía un contacto profesional corriente. En una campaña iniciada el 8 de julio, los remitentes se hicieron pasar por Lynne Edwards Parker, exfuncionaria de tecnología de la Casa Blanca, y por la economista Heidi Crebo-Rediker, según una investigación de Proofpoint publicada el 1 de octubre. Quienes respondían eran dirigidos a un proceso falso de inicio de sesión en la nube, diseñado para obtener acceso a sus cuentas de Microsoft.

Proofpoint identifica al presunto operador como TA419 y lo considera alineado con China y motivado por el espionaje. Esa atribución y el supuesto objetivo de inteligencia son valoraciones de la empresa, no conclusiones verificadas de forma independiente por BIG CHANGE. El informe público documenta un intento de robar credenciales, pero no demuestra que se comprometiera la cuenta de algún objetivo ni que se sustrajeran correos.

El gran cambio

  • Qué cambió: Proofpoint reveló campañas de phishing selectivo en julio que recurrieron a invitaciones familiares sobre políticas de IA y suplantaron a figuras públicas antes de llevar a los destinatarios a un proceso falso de inicio de sesión de Microsoft.
  • Por qué importa: Un primer correo verosímil puede hacer que un enlace posterior a un documento parezca rutinario. El objetivo era acceder a las cuentas en la nube de expertos en políticas, no a un modelo de IA ni a una nueva vulnerabilidad contra uno.
  • Qué conviene vigilar: Si las organizaciones afectadas confirman el compromiso de cuentas y si adoptan verificaciones independientes de invitaciones y autenticación resistente al phishing. El informe por sí solo no permite establecer ninguno de esos resultados.

La invitación llegó antes que la página de inicio de sesión

Según Proofpoint, los primeros mensajes ofrecían un puesto en un comité ficticio de asesoramiento sobre políticas de IA o la posibilidad de contribuir a un supuesto informe de la Comisión de Relaciones Exteriores del Senado sobre controles a la exportación de IA y cadenas de suministro. Al principio no mostraban un formulario de acceso. Tras recibir una respuesta, un enlace acortado prometía ofrecer más detalles y acababa llevando a una falsa página de inicio de sesión de OneDrive.

La secuencia importa porque se pidió al destinatario que juzgara primero la legitimidad profesional y después la seguridad: ¿es un colega real y la invitación es creíble? Los nombres conocidos formaban parte del engaño. Suplantaron a Parker y Crebo-Rediker; no fueron participantes en la campaña.

Reuters entrevistó por su cuenta a Alex Engler, director del Penn Center on Media, Technology, and Democracy. Engler dijo que recibió un correo que parecía proceder de Parker y lo invitaba a participar en un proyecto sobre políticas de IA. Consultó a otras personas del sector y reconoció que el remitente era un impostor. Reuters informó de que Parker conocía a dos personas que recibieron mensajes que se hacían pasar por ella a principios de julio. Proofpoint dijo a Reuters que, en la actividad observada, los objetivos eran menos de 10 personas repartidas entre un puñado de organizaciones. Esto confirma de forma independiente que hubo una invitación sospechosa y permite acotar el alcance de la campaña; no verifica la reconstrucción técnica ni la atribución de Proofpoint.

Por qué una pantalla de inicio de sesión conocida formaba parte de la trampa

El análisis técnico de Proofpoint sostiene que el enlace pasó por redirecciones y una falsa pantalla de carga de OneDrive antes de llegar a un flujo de inicio de sesión con intermediario malicioso. Según los investigadores, la página retransmitía en tiempo real una sesión de inicio de Microsoft y podía capturarla después de que el usuario ingresara su contraseña y completara los pasos habituales de autenticación multifactor. Ese es el mecanismo observado por Proofpoint; el informe no indica cuántos destinatarios ingresaron sus credenciales ni si se utilizó alguna sesión.

Proofpoint afirma haber observado desde al menos abril de 2025 ataques relacionados dirigidos contra centros de estudios de EE. UU. y Japón, contratistas de defensa, universidades y bufetes. También describe un mensaje de febrero de 2026 que suplantaba a un empleado de Anthropic para contactar con un analista de políticas de IA de un centro de estudios estadounidense. Esas fechas preceden a la revelación de octubre. No deben interpretarse como una nueva oleada en octubre ni como prueba de que todos los objetivos fueran vulnerados.

Una comprobación adecuada al punto de ataque

Ante una invitación inesperada a un comité o a un documento compartido, conviene contactar con el supuesto remitente por un canal conocido antes de abrir el nuevo enlace. Esa es también la recomendación de Proofpoint. El caso de Engler ilustra el valor de verificar quién envía el mensaje, aunque Reuters no publicó un análisis técnico completo de su correo ni informó de que su cuenta se hubiera comprometido.

Para las organizaciones, CISA recomienda la autenticación resistente al phishing, incluida FIDO/WebAuthn, porque vincula el inicio de sesión al sitio legítimo y dificulta los accesos iniciados desde una página fraudulenta. No sustituye la verificación de solicitudes inesperadas ni demuestra que una organización concreta esté protegida. Aborda de forma más directa la retransmisión del inicio de sesión descrita por Proofpoint que un código que el usuario pueda introducir en una página falsa.

El caso es un indicio de que las relaciones en torno a las políticas públicas pueden aprovecharse para intentar acceder a cuentas. El informe de Proofpoint y la entrevista de Reuters con un destinatario documentan un intento de acercamiento y alertan sobre su método. No establecen quién controló finalmente las cuentas, qué información se obtuvo ni cuál fue el efecto final de la campaña en la política de IA de EE. UU.

Fuentes y lecturas adicionales