Позив да учествују у расправи о политици вештачке интелигенције у САД-у деловао је као уобичајено пословно обраћање. Према истрази компаније Proofpoint, објављеној 1. октобра, кампања је почела 8. јула. Пошиљаоци су се лажно представили као Lin Parker, бивша званичница Беле куће за технологију, и економисткиња Хајди Кребо-Редикер. Примаоци који би одговорили затим су упућивани на лажну страницу за пријаву у услугу рачунарства у облаку, направљену за крађу приступа њиховим Microsoft налозима.
Proofpoint сумњивог извршиоца прати под ознаком TA419 и процењује да је повезан са Кином и мотивисан шпијунажом. Та атрибуција и предложени обавештајни циљ процене су компаније, а не закључци које је BIG CHANGE независно потврдио. Јавни извештај документује покушај крађе акредитива; не потврђује да је налог неке мете компромитован нити да су имејлови украдени.
Суштинска промена
- Шта се променило: Proofpoint је открио циљане јулске фишинг кампање у којима су коришћени уверљиви позиви о политици вештачке интелигенције и лажно представљање јавних личности, након чега су примаоци упућивани на лажну страницу за пријаву у Microsoft налог.
- Зашто је то важно: Уверљив први имејл може учинити да наредна веза ка документу делује сасвим уобичајено. Циљ је био приступ налозима у облаку стручњака за политику, а не моделу вештачке интелигенције нити новом начину за искоришћавање софтверског пропуста.
- Шта треба пратити: Да ли ће организације потврдити компромитацију налога и да ли ће увести независне провере позивница и аутентификацију отпорну на фишинг. Сам извештај не може да потврди ниједан од тих исхода.
Позив је стигао пре странице за пријаву
Proofpoint наводи да су прве поруке нудиле место у измишљеном саветодавном одбору за политику вештачке интелигенције или прилику да се допринесе наводном извештају Одбора Сената за спољне послове о извозу AI технологије и ланцима снабдевања. У њима се није одмах тражила пријава. Након одговора, скраћена веза наводно је водила до додатних информација, а затим до лажне странице за пријаву у OneDrive.
Редослед је важан јер се од примаоца најпре тражило пословно, а тек онда безбедносно просуђивање: да ли је ово стварни колега и веродостојан позив? Имена јавних личности била су део преваре. Parker и Кребо-Редикер биле су лажно представљене, а не учеснице кампање.
Reuters је независно разговарао са Алексом Енглером, који руководи Центром за медије, технологију и демократију Универзитета Пенсилваније. Енглер је рекао да је добио имејл који је изгледао као да га је послала Parker и у ком га је позвала да учествује у пројекту о политици вештачке интелигенције. Проверио је са другим стручњацима и препознао да је пошиљалац варалица. Reuters је известио да је Parker знала за две особе које су почетком јула добиле поруке наводно послате у њено име. Proofpoint је за Reuters навео да је уочено циљање обухватило мање од десет људи у неколико организација. Ова независна потврда једне сумњиве позивнице ограничава процену домета кампање; она не потврђује техничку реконструкцију ни атрибуцију компаније Proofpoint.
Зашто је лажна страница за пријаву била део замке
У техничкој анализи Proofpoint-а наводи се да је веза пролазила кроз преусмеравања и лажну страницу за учитавање OneDrive-а, а затим водила до странице која је посредовала између жртве и нападача. Истраживачи кажу да је страница у реалном времену прослеђивала Microsoft пријаву и могла да преузме сесију након уноса лозинке и примене уобичајених корака вишефакторске аутентификације. То је механизам који је Proofpoint уочио; у извештају се не наводи колико је прималаца унело акредитиве нити да ли је нека сесија касније искоришћена.
Proofpoint наводи да је од најмање априла 2025. уочио сличне покушаје усмерене на истраживачке центре, одбрамбене извођаче, универзитете и адвокатске канцеларије у САД-у и Јапану. Описује и поруку из фебруара 2026. у којој се пошиљалац лажно представио као запослени компаније Anthropic да би се обратио аналитичару за политику АИ-ја у једном истраживачком центру у САД-у. Ти датуми претходе октобарском открићу. Не треба их тумачити као нови октобарски талас нити као доказ да је свака мета била компромитована.
Провера која одговара начину напада
Ако добијете нежељен позив у одбор или везу ка дељеном документу, најпрактичније је да се пре отварања нове везе јавите наводном пошиљаоцу преко познатог канала. То препоручује и Proofpoint. Енглеров случај показује вредност провере пошиљаоца, иако Reuters није објавио потпуну техничку анализу његове поруке нити извештај о компромитацији налога.
Организацијама CISA препоручује аутентификацију отпорну на фишинг, укључујући FIDO/WебАутхн, јер она везује пријаву за праву веб-страницу и спречава покушај пријаве покренут са лажне странице. То не замењује проверу неочекиваних захтева нити доказује да је нека организација заштићена. Она непосредније решава прослеђивање пријаве које описује Proofpoint него код који корисник може да унесе на лажну страницу.
Овај случај показује да односи у сфери јавних политика могу послужити као пут до приступа налозима. Извештај Proofpoint-а и разговор Reuters-а са примаоцем потврђују покушај контакта и упозоравају на његов начин рада. Не утврђују ко је на крају контролисао налоге, које је информације прибавио нити какав је био коначни утицај кампање на политику вештачке интелигенције у САД-у.
Извори и додатна литература
- Proofpoint, „Халуцинирање веродостојности“ (1. октобар 2026). Изворна техничка истрага, примери порука, хронологија кампање и атрибуција групе TA419. Предложени мотив и будуће мете представљају процене; у јавном тексту није документована успешна компромитација налога.
- Reuters, Рафаел Сатер и Еј-Џеј Висенс (1. октобар 2026), преноси МаркетСцреенер. Изворни разговори са једним примаоцем и Parker; Reuters је независно идентификовао Енглера. Технички опис фишинга и атрибуција напада потичу од Proofpoint-а.
- CISA, „Више од лозинке“. Јавно упутство објашњава зашто FIDO/WебАутхн аутентификација пружа отпорност на покушаје пријаве са фишинг странице. Реч је о општем упутству, а не о тесту описане кампање.



