Poziv da učestvuju u raspravi o politici veštačke inteligencije u SAD-u delovao je kao uobičajeno poslovno obraćanje. Prema istrazi kompanije Proofpoint, objavljenoj 1. oktobra, kampanja je počela 8. jula. Pošiljaoci su se lažno predstavili kao Lin Parker, bivša zvaničnica Bele kuće za tehnologiju, i ekonomistkinja Hajdi Krebo-Rediker. Primaoci koji bi odgovorili zatim su upućivani na lažnu stranicu za prijavu u uslugu računarstva u oblaku, napravljenu za krađu pristupa njihovim Microsoft nalozima.
Proofpoint sumnjivog izvršioca prati pod oznakom TA419 i procenjuje da je povezan sa Kinom i motivisan špijunažom. Ta atribucija i predloženi obaveštajni cilj procene su kompanije, a ne zaključci koje je BIG CHANGE nezavisno potvrdio. Javni izveštaj dokumentuje pokušaj krađe akreditiva; ne potvrđuje da je nalog neke mete kompromitovan niti da su imejlovi ukradeni.
Suštinska promena
- Šta se promenilo: Proofpoint je otkrio ciljane julske fišing kampanje u kojima su korišćeni uverljivi pozivi o politici veštačke inteligencije i lažno predstavljanje javnih ličnosti, nakon čega su primaoci upućivani na lažnu stranicu za prijavu u Microsoft nalog.
- Zašto je to važno: Uverljiv prvi imejl može učiniti da naredna veza ka dokumentu deluje sasvim uobičajeno. Cilj je bio pristup nalozima u oblaku stručnjaka za politiku, a ne modelu veštačke inteligencije niti novom načinu za iskorišćavanje softverskog propusta.
- Šta treba pratiti: Da li će organizacije potvrditi kompromitaciju naloga i da li će uvesti nezavisne provere pozivnica i autentifikaciju otpornu na fišing. Sam izveštaj ne može da potvrdi nijedan od tih ishoda.
Poziv je stigao pre stranice za prijavu
Proofpoint navodi da su prve poruke nudile mesto u izmišljenom savetodavnom odboru za politiku veštačke inteligencije ili priliku da se doprinese navodnom izveštaju Odbora Senata za spoljne poslove o izvozu AI tehnologije i lancima snabdevanja. U njima se nije odmah tražila prijava. Nakon odgovora, skraćena veza navodno je vodila do dodatnih informacija, a zatim do lažne stranice za prijavu u OneDrive.
Redosled je važan jer se od primaoca najpre tražilo poslovno, a tek onda bezbednosno prosuđivanje: da li je ovo stvarni kolega i verodostojan poziv? Imena javnih ličnosti bila su deo prevare. Parker i Krebo-Rediker bile su lažno predstavljene, a ne učesnice kampanje.
Reuters je nezavisno razgovarao sa Aleksom Englerom, koji rukovodi Centrom za medije, tehnologiju i demokratiju Univerziteta Pensilvanije. Engler je rekao da je dobio imejl koji je izgledao kao da ga je poslala Parker i u kom ga je pozvala da učestvuje u projektu o politici veštačke inteligencije. Proverio je sa drugim stručnjacima i prepoznao da je pošiljalac varalica. Reuters je izvestio da je Parker znala za dve osobe koje su početkom jula dobile poruke navodno poslate u njeno ime. Proofpoint je za Reuters naveo da je uočeno ciljanje obuhvatilo manje od deset ljudi u nekoliko organizacija. Ova nezavisna potvrda jedne sumnjive pozivnice ograničava procenu dometa kampanje; ona ne potvrđuje tehničku rekonstrukciju ni atribuciju kompanije Proofpoint.
Zašto je lažna stranica za prijavu bila deo zamke
U tehničkoj analizi Proofpoint-a navodi se da je veza prolazila kroz preusmeravanja i lažnu stranicu za učitavanje OneDrive-a, a zatim vodila do stranice koja je posredovala između žrtve i napadača. Istraživači kažu da je stranica u realnom vremenu prosleđivala Microsoft prijavu i mogla da preuzme sesiju nakon unosa lozinke i primene uobičajenih koraka višefaktorske autentifikacije. To je mehanizam koji je Proofpoint uočio; u izveštaju se ne navodi koliko je primalaca unelo akreditive niti da li je neka sesija kasnije iskorišćena.
Proofpoint navodi da je od najmanje aprila 2025. uočio slične pokušaje usmerene na istraživačke centre, odbrambene izvođače, univerzitete i advokatske kancelarije u SAD-u i Japanu. Opisuje i poruku iz februara 2026. u kojoj se pošiljalac lažno predstavio kao zaposleni kompanije Anthropic da bi se obratio analitičaru za politiku AI-ja u jednom istraživačkom centru u SAD-u. Ti datumi prethode oktobarskom otkriću. Ne treba ih tumačiti kao novi oktobarski talas niti kao dokaz da je svaka meta bila kompromitovana.
Provera koja odgovara načinu napada
Ako dobijete neželjen poziv u odbor ili vezu ka deljenom dokumentu, najpraktičnije je da se pre otvaranja nove veze javite navodnom pošiljaocu preko poznatog kanala. To preporučuje i Proofpoint. Englerov slučaj pokazuje vrednost provere pošiljaoca, iako Reuters nije objavio potpunu tehničku analizu njegove poruke niti izveštaj o kompromitaciji naloga.
Organizacijama CISA preporučuje autentifikaciju otpornu na fišing, uključujući FIDO/WebAuthn, jer ona vezuje prijavu za pravu veb-stranicu i sprečava pokušaj prijave pokrenut sa lažne stranice. To ne zamenjuje proveru neočekivanih zahteva niti dokazuje da je neka organizacija zaštićena. Ona neposrednije rešava prosleđivanje prijave koje opisuje Proofpoint nego kod koji korisnik može da unese na lažnu stranicu.
Ovaj slučaj pokazuje da odnosi u sferi javnih politika mogu poslužiti kao put do pristupa nalozima. Izveštaj Proofpoint-a i razgovor Reuters-a sa primaocem potvrđuju pokušaj kontakta i upozoravaju na njegov način rada. Ne utvrđuju ko je na kraju kontrolisao naloge, koje je informacije pribavio niti kakav je bio konačni uticaj kampanje na politiku veštačke inteligencije u SAD-u.
Izvori i dodatna literatura
- Proofpoint, „Haluciniranje verodostojnosti“ (1. oktobar 2026). Izvorna tehnička istraga, primeri poruka, hronologija kampanje i atribucija grupe TA419. Predloženi motiv i buduće mete predstavljaju procene; u javnom tekstu nije dokumentovana uspešna kompromitacija naloga.
- Reuters, Rafael Sater i Ej-Džej Visens (1. oktobar 2026), prenosi MarketScreener. Izvorni razgovori sa jednim primaocem i Parker; Reuters je nezavisno identifikovao Englera. Tehnički opis fišinga i atribucija napada potiču od Proofpoint-a.
- CISA, „Više od lozinke“. Javno uputstvo objašnjava zašto FIDO/WebAuthn autentifikacija pruža otpornost na pokušaje prijave sa fišing stranice. Reč je o opštem uputstvu, a ne o testu opisane kampanje.



