AI-translated from English; not yet reviewed by a fluent editor.
# Undangan palsu kebijakan AI menargetkan akun cloud para pakar di AS
> Proofpoint melaporkan kampanye phishing kredensial pada Juli yang menggunakan undangan palsu terkait kebijakan AI. Reuters mengonfirmasi satu penerima mendapat pesan mencurigakan; pembobolan akun belum terbukti.
By BIG CHANGE Editorial
Published: 2026-10-02T06:59:25.315Z
Updated: 2026-10-02T06:59:25.315Z
Canonical: https://bigchange.ai/blog/fake-ai-policy-invitations-cloud-account-phishing

AI-generated conceptual editorial illustration by BIG CHANGE.
Undangan untuk memberi saran mengenai kebijakan kecerdasan buatan AS tampak seperti pendekatan profesional biasa. Menurut penyelidikan [Proofpoint](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy) yang diterbitkan pada 1 Oktober, kampanye yang dimulai 8 Juli itu dilakukan oleh pengirim yang menyamar sebagai mantan pejabat teknologi Gedung Putih Lynne Edwards Parker dan ekonom Heidi Crebo-Rediker. Penerima yang membalas diarahkan ke alur masuk cloud palsu yang dirancang untuk mengambil akses ke akun Microsoft mereka.
Proofpoint melacak operator yang dicurigai sebagai TA419 dan menilainya berafiliasi dengan China serta bermotif spionase. Atribusi dan dugaan tujuan intelijen tersebut adalah penilaian perusahaan, bukan temuan yang dibuktikan secara independen oleh BIG CHANGE. Laporan publik mendokumentasikan upaya pencurian kredensial; laporan itu tidak membuktikan bahwa akun sasaran berhasil dibobol atau email diambil.
## Perubahan besar
- **Yang berubah:** Proofpoint mengungkap kampanye phishing terarah pada Juli yang menggunakan undangan kebijakan AI yang tampak akrab dan menyamar sebagai tokoh publik sebelum mengarahkan penerima ke halaman masuk Microsoft palsu.
- **Mengapa penting:** Email pertama yang terlihat meyakinkan dapat membuat tautan dokumen berikutnya terasa wajar. Sasaran pencurian yang diburu adalah akses ke akun cloud para pakar kebijakan, bukan model AI atau eksploitasi baru terhadap model.
- **Yang perlu dicermati:** Apakah organisasi terdampak mengonfirmasi pembobolan akun, dan apakah mereka menerapkan pemeriksaan undangan independen serta autentikasi tahan phishing. Laporan itu sendiri tidak membuktikan salah satu hasil tersebut.
## Undangan datang sebelum halaman masuk
Menurut Proofpoint, pesan pertama menawarkan tempat di komite penasihat kebijakan AI fiktif atau kesempatan berkontribusi pada laporan palsu Komite Hubungan Luar Negeri Senat tentang kontrol ekspor dan rantai pasok AI. Pesan itu tidak langsung menampilkan formulir masuk. Setelah penerima membalas, sebuah tautan yang dipersingkat diklaim berisi detail lebih lanjut dan pada akhirnya mengarah ke halaman masuk OneDrive palsu.
Urutan ini penting karena penerima diminta membuat penilaian profesional sebelum penilaian keamanan: apakah ini kolega sungguhan dan undangan yang kredibel? Nama publik digunakan sebagai bagian dari penyamaran. Parker dan Crebo-Rediker ditiru identitasnya; keduanya tidak disebut sebagai peserta kampanye.
[Reuters secara independen mewawancarai Alex Engler](https://www.marketscreener.com/news/chinese-hackers-impersonated-ex-us-official-to-steal-emails-from-ai-experts-ce785ad3df8cf626), yang memimpin Penn Center on Media, Technology, and Democracy. Engler mengatakan ia menerima email yang tampak berasal dari Parker dan mengundangnya bergabung dengan proyek kebijakan AI. Ia memeriksa informasi tersebut dengan orang lain di bidangnya dan mengenali pengirimnya sebagai penipu. Reuters melaporkan Parker mengetahui dua orang yang menerima pesan yang mengatasnamakan dirinya pada awal Juli. Proofpoint memberi tahu Reuters bahwa penargetan yang teramati melibatkan kurang dari 10 orang di beberapa organisasi. Ini mengonfirmasi secara independen satu undangan mencurigakan dan memberi gambaran terbatas tentang jangkauan kampanye; ini tidak memverifikasi rekonstruksi teknis atau atribusi Proofpoint.
## Mengapa layar masuk yang familier menjadi bagian dari jebakan
Analisis teknis Proofpoint menyebut tautan tersebut melewati pengalihan dan halaman pemuatan OneDrive palsu sebelum masuk ke alur autentikasi adversary-in-the-middle. Peneliti menyebut halaman itu meneruskan proses masuk Microsoft secara waktu nyata dan dapat menangkap sesi setelah kata sandi serta tahapan multifaktor konvensional dimasukkan. Itulah mekanisme yang diamati Proofpoint; laporan tidak menyebut berapa penerima yang memasukkan kredensial atau apakah suatu sesi kemudian digunakan.
Proofpoint mengatakan telah melihat penargetan terkait terhadap lembaga pemikir AS dan Jepang, kontraktor pertahanan, universitas, dan firma hukum setidaknya sejak April 2025. Proofpoint juga menggambarkan pesan pada Februari 2026 yang menyamar sebagai karyawan Anthropic untuk mendekati analis kebijakan AI di lembaga pemikir AS. Tanggal-tanggal ini mendahului pengungkapan Oktober. Hal itu tidak boleh dibaca sebagai gelombang baru pada Oktober atau bukti bahwa setiap sasaran telah dibobol.
## Pemeriksaan yang sesuai dengan titik serangan
Untuk undangan komite atau dokumen bersama yang tidak diminta, pemeriksaan praktisnya adalah menghubungi pengirim yang disebutkan melalui kanal yang sudah dikenal sebelum membuka tautan baru. Itu juga [rekomendasi Proofpoint](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy). Kisah Engler menggambarkan nilai pemeriksaan pengirim, meski Reuters tidak melaporkan rincian teknis lengkap pesannya atau pembobolan akun apa pun.
Bagi organisasi, [CISA merekomendasikan autentikasi tahan phishing](https://www.cisa.gov/ncas/tips/st05-012), termasuk FIDO/WebAuthn, karena metode itu mengikat proses masuk ke situs asli dan menahan upaya masuk yang dimulai melalui halaman palsu. Ini tidak menggantikan pemeriksaan atas permintaan tak terduga atau membuktikan organisasi tertentu terlindungi. Metode tersebut secara lebih langsung menangani penerusan proses masuk yang dijelaskan Proofpoint dibandingkan kode yang dapat dimasukkan pengguna ke halaman tiruan.
Kasus ini menjadi bukti bahwa hubungan kebijakan itu sendiri dapat digunakan sebagai jalan menuju akses akun. Laporan Proofpoint dan wawancara Reuters dengan penerima membuktikan adanya upaya pendekatan dan memperingatkan tentang metodenya. Keduanya tidak membuktikan siapa yang akhirnya mengendalikan akun, informasi apa yang diperoleh, atau dampak akhir kampanye terhadap kebijakan AI AS.
## Sumber & bacaan lebih lanjut
- [Proofpoint, “Mengarang Kredibilitas” (1 Oktober 2026)](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy). Penyelidikan teknis asli, contoh pesan, kronologi kampanye, dan penilaian TA419 yang diatribusikan. Dugaan motif dan penargetan mendatang merupakan penilaian; teks publiknya tidak mendokumentasikan pembobolan akun yang berhasil.
- [Reuters, Raphael Satter dan AJ Vicens (1 Oktober 2026), disindikasikan oleh MarketScreener](https://www.marketscreener.com/news/chinese-hackers-impersonated-ex-us-official-to-steal-emails-from-ai-experts-ce785ad3df8cf626). Wawancara asli dengan satu penerima dan Parker; Reuters mengidentifikasi Engler secara independen. Mekanisme phishing dan atribusi pelaku tetap berasal dari Proofpoint.
- [CISA, “Lebih dari Sekadar Kata Sandi”](https://www.cisa.gov/ncas/tips/st05-012). Panduan publik tentang alasan autentikasi FIDO/WebAuthn menahan upaya masuk dari situs phishing. Ini panduan umum, bukan pengujian terhadap kampanye yang dilaporkan.
## Sources
- [Proofpoint: Mengarang Kredibilitas: TA419 yang Berafiliasi dengan China Menyamar untuk Masuk ke Lingkaran Kebijakan AI AS](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy) — Laporan asli penyelidik tentang undangan Juli, alur masuk teknis, pengamatan terdahulu, dan penilaian Proofpoint mengenai afiliasi China. Laporan ini tidak mencatat pembobolan akun yang terverifikasi.
- [Reuters: Peretas China menyamar sebagai mantan pejabat AS untuk mencuri email dari pakar AI](https://www.marketscreener.com/news/chinese-hackers-impersonated-ex-us-official-to-steal-emails-from-ai-experts-ce785ad3df8cf626) — Wawancara asli Reuters dengan Alex Engler dan Lynne Edwards Parker mengonfirmasi setidaknya satu pesan mencurigakan dan pengetahuan Parker tentang dua pesan; dugaan pencurian, pelaku, dan mekanismenya diatribusikan kepada Proofpoint. Ini adalah salinan sindikasi Reuters.
- [CISA: Lebih dari Sekadar Kata Sandi](https://www.cisa.gov/ncas/tips/st05-012) — Panduan umum publik tentang autentikasi FIDO/WebAuthn yang tahan phishing; bukan bukti mengenai insiden ini atau penerapannya oleh para penerima.
Buletin BIG CHANGE
Gambaran besar. Sesuai tempo Anda.
Kisah terbaru tentang AI dan robotika, perubahan yang patut diikuti, serta gagasan praktis yang dapat diterapkan. Pilih rangkuman harian, mingguan, atau perspektif bulanan.
Dikirim pukul 09:00 waktu Belgrade: setiap hari, hari Senin, atau pada tanggal pertama setiap bulan. Edisi pertama Anda dikirim pada jadwal berikutnya setelah Anda mengonfirmasi.
Privasi Anda, pilihan Anda.
Penyimpanan yang diperlukan membantu menjaga keamanan situs dan mengingat pilihan Anda. Google Analytics opsional tetap nonaktif sampai Anda mengizinkannya. Anda dapat membaca semua artikel hanya dengan penyimpanan yang diperlukan. Detail privasi