Undangan untuk memberi saran mengenai kebijakan kecerdasan buatan AS tampak seperti pendekatan profesional biasa. Menurut penyelidikan Proofpoint yang diterbitkan pada 1 Oktober, kampanye yang dimulai 8 Juli itu dilakukan oleh pengirim yang menyamar sebagai mantan pejabat teknologi Gedung Putih Lynne Edwards Parker dan ekonom Heidi Crebo-Rediker. Penerima yang membalas diarahkan ke alur masuk cloud palsu yang dirancang untuk mengambil akses ke akun Microsoft mereka.

Proofpoint melacak operator yang dicurigai sebagai TA419 dan menilainya berafiliasi dengan China serta bermotif spionase. Atribusi dan dugaan tujuan intelijen tersebut adalah penilaian perusahaan, bukan temuan yang dibuktikan secara independen oleh BIG CHANGE. Laporan publik mendokumentasikan upaya pencurian kredensial; laporan itu tidak membuktikan bahwa akun sasaran berhasil dibobol atau email diambil.

Perubahan besar

  • Yang berubah: Proofpoint mengungkap kampanye phishing terarah pada Juli yang menggunakan undangan kebijakan AI yang tampak akrab dan menyamar sebagai tokoh publik sebelum mengarahkan penerima ke halaman masuk Microsoft palsu.
  • Mengapa penting: Email pertama yang terlihat meyakinkan dapat membuat tautan dokumen berikutnya terasa wajar. Sasaran pencurian yang diburu adalah akses ke akun cloud para pakar kebijakan, bukan model AI atau eksploitasi baru terhadap model.
  • Yang perlu dicermati: Apakah organisasi terdampak mengonfirmasi pembobolan akun, dan apakah mereka menerapkan pemeriksaan undangan independen serta autentikasi tahan phishing. Laporan itu sendiri tidak membuktikan salah satu hasil tersebut.

Undangan datang sebelum halaman masuk

Menurut Proofpoint, pesan pertama menawarkan tempat di komite penasihat kebijakan AI fiktif atau kesempatan berkontribusi pada laporan palsu Komite Hubungan Luar Negeri Senat tentang kontrol ekspor dan rantai pasok AI. Pesan itu tidak langsung menampilkan formulir masuk. Setelah penerima membalas, sebuah tautan yang dipersingkat diklaim berisi detail lebih lanjut dan pada akhirnya mengarah ke halaman masuk OneDrive palsu.

Urutan ini penting karena penerima diminta membuat penilaian profesional sebelum penilaian keamanan: apakah ini kolega sungguhan dan undangan yang kredibel? Nama publik digunakan sebagai bagian dari penyamaran. Parker dan Crebo-Rediker ditiru identitasnya; keduanya tidak disebut sebagai peserta kampanye.

Reuters secara independen mewawancarai Alex Engler, yang memimpin Penn Center on Media, Technology, and Democracy. Engler mengatakan ia menerima email yang tampak berasal dari Parker dan mengundangnya bergabung dengan proyek kebijakan AI. Ia memeriksa informasi tersebut dengan orang lain di bidangnya dan mengenali pengirimnya sebagai penipu. Reuters melaporkan Parker mengetahui dua orang yang menerima pesan yang mengatasnamakan dirinya pada awal Juli. Proofpoint memberi tahu Reuters bahwa penargetan yang teramati melibatkan kurang dari 10 orang di beberapa organisasi. Ini mengonfirmasi secara independen satu undangan mencurigakan dan memberi gambaran terbatas tentang jangkauan kampanye; ini tidak memverifikasi rekonstruksi teknis atau atribusi Proofpoint.

Mengapa layar masuk yang familier menjadi bagian dari jebakan

Analisis teknis Proofpoint menyebut tautan tersebut melewati pengalihan dan halaman pemuatan OneDrive palsu sebelum masuk ke alur autentikasi adversary-in-the-middle. Peneliti menyebut halaman itu meneruskan proses masuk Microsoft secara waktu nyata dan dapat menangkap sesi setelah kata sandi serta tahapan multifaktor konvensional dimasukkan. Itulah mekanisme yang diamati Proofpoint; laporan tidak menyebut berapa penerima yang memasukkan kredensial atau apakah suatu sesi kemudian digunakan.

Proofpoint mengatakan telah melihat penargetan terkait terhadap lembaga pemikir AS dan Jepang, kontraktor pertahanan, universitas, dan firma hukum setidaknya sejak April 2025. Proofpoint juga menggambarkan pesan pada Februari 2026 yang menyamar sebagai karyawan Anthropic untuk mendekati analis kebijakan AI di lembaga pemikir AS. Tanggal-tanggal ini mendahului pengungkapan Oktober. Hal itu tidak boleh dibaca sebagai gelombang baru pada Oktober atau bukti bahwa setiap sasaran telah dibobol.

Pemeriksaan yang sesuai dengan titik serangan

Untuk undangan komite atau dokumen bersama yang tidak diminta, pemeriksaan praktisnya adalah menghubungi pengirim yang disebutkan melalui kanal yang sudah dikenal sebelum membuka tautan baru. Itu juga rekomendasi Proofpoint. Kisah Engler menggambarkan nilai pemeriksaan pengirim, meski Reuters tidak melaporkan rincian teknis lengkap pesannya atau pembobolan akun apa pun.

Bagi organisasi, CISA merekomendasikan autentikasi tahan phishing, termasuk FIDO/WebAuthn, karena metode itu mengikat proses masuk ke situs asli dan menahan upaya masuk yang dimulai melalui halaman palsu. Ini tidak menggantikan pemeriksaan atas permintaan tak terduga atau membuktikan organisasi tertentu terlindungi. Metode tersebut secara lebih langsung menangani penerusan proses masuk yang dijelaskan Proofpoint dibandingkan kode yang dapat dimasukkan pengguna ke halaman tiruan.

Kasus ini menjadi bukti bahwa hubungan kebijakan itu sendiri dapat digunakan sebagai jalan menuju akses akun. Laporan Proofpoint dan wawancara Reuters dengan penerima membuktikan adanya upaya pendekatan dan memperingatkan tentang metodenya. Keduanya tidak membuktikan siapa yang akhirnya mengendalikan akun, informasi apa yang diperoleh, atau dampak akhir kampanye terhadap kebijakan AI AS.

Sumber & bacaan lebih lanjut