AI-translated from English; not yet reviewed by a fluent editor.
# నకిలీ AI విధాన ఆహ్వానాలతో అమెరికా నిపుణుల క్లౌడ్ ఖాతాలను లక్ష్యంగా చేసుకున్నారు
> నకిలీ AI విధాన ఆహ్వానాలతో జూలైలో జరిగిన credential ఫిషింగ్ దాడిని Proofpoint నివేదించింది. ఒక వ్యక్తికి అనుమానాస్పద సందేశం వచ్చిందని Reuters ధృవీకరించింది; ఖాతా దుర్వినియోగం నిరూపితం కాలేదు.
By BIG CHANGE Editorial
Published: 2026-10-02T06:59:25.315Z
Updated: 2026-10-02T06:59:25.315Z
Canonical: https://bigchange.ai/blog/fake-ai-policy-invitations-cloud-account-phishing

AI-generated conceptual editorial illustration by BIG CHANGE.
అమెరికా కృత్రిమ మేధ విధానంపై సలహా ఇవ్వమనే ఆహ్వానం సాధారణ వృత్తిపరమైన సంప్రదింపులా కనిపించింది. జూలై 8న ప్రారంభమైన దాడిలో, పంపినవారు వైట్హౌస్లో సాంకేతిక వ్యవహారాలు చూసిన మాజీ అధికారి Lynne Edwards Parker, ఆర్థికవేత్త Heidi Crebo-Rediker పేర్లతో నటించారని అక్టోబర్ 1న ప్రచురించిన [Proofpoint దర్యాప్తు](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy) చెబుతోంది. ప్రత్యుత్తరం ఇచ్చినవారిని Microsoft ఖాతాల ప్రాప్యతను దొంగిలించేందుకు రూపొందించిన నకిలీ క్లౌడ్ సైన్-ఇన్ ప్రక్రియకు మళ్లించారు.
అనుమానిత ఆపరేటర్ను TA419గా Proofpoint గుర్తించింది; అది చైనాకు అనుకూలమైనదని, గూఢచర్యమే ఉద్దేశమని అంచనా వేసింది. ఆ గుర్తింపు, ప్రతిపాదించిన గూఢచార లక్ష్యం కంపెనీ అంచనాలు; BIG CHANGE స్వతంత్రంగా నిర్ధారించిన విషయాలు కావు. బహిరంగ నివేదిక credential దొంగతనానికి చేసిన ప్రయత్నాన్ని వివరిస్తుంది; లక్ష్యంగా ఉన్నవారి ఖాతా దుర్వినియోగమైందని లేదా ఇమెయిల్లు తీసుకున్నారని నిరూపించదు.
## పెద్ద మార్పు
- **ఏం మారింది:** పరిచయమైన AI విధాన ఆహ్వానాలను ఉపయోగించి, ప్రజా ప్రముఖుల వేషంలో నకిలీ Microsoft సైన్-ఇన్ పేజీకి మళ్లించిన జూలై ఫిషింగ్ దాడులను Proofpoint వెల్లడించింది.
- **దీని ప్రాధాన్యం:** నమ్మదగిన తొలి ఇమెయిల్ వల్ల తర్వాత వచ్చే పత్ర లింక్ సాధారణమైనదిగా అనిపించవచ్చు. దాడిదారులు కోరింది విధాన నిపుణుల క్లౌడ్ ఖాతాల ప్రాప్యత; AI మోడల్ను లేదా కొత్త లోపం ద్వారా వ్యవస్థను లక్ష్యంగా చేసుకోవడం కాదు.
- **గమనించాల్సినవి:** లక్ష్యంగా మారిన సంస్థలు ఖాతా దుర్వినియోగాన్ని ధృవీకరిస్తాయా, ఆహ్వానాలను స్వతంత్రంగా తనిఖీ చేయడం, ఫిషింగ్ను నిరోధించే ధృవీకరణ పద్ధతులు అవలంబిస్తాయా. నివేదిక ఒక్కటే ఈ ఫలితాల్లో దేనినీ నిర్ధారించదు.
## లాగిన్ పేజీకి ముందే ఆహ్వానం వచ్చింది
మొదటి సందేశాల్లో కల్పిత AI విధాన సలహా కమిటీలో స్థానం లేదా AI ఎగుమతి నియంత్రణలు, సరఫరా గొలుసులపై సెనేట్ విదేశీ సంబంధాల కమిటీ నివేదికకు సహకరించే అవకాశం ఇచ్చారని Proofpoint చెబుతోంది. అవి వెంటనే లాగిన్ ఫారమ్ను చూపించలేదు. ప్రత్యుత్తరం తర్వాత, వివరాలు ఇస్తామని చెప్పిన సంక్షిప్త లింక్ చివరకు నకిలీ OneDrive సైన్-ఇన్ పేజీకి తీసుకెళ్లింది.
ఈ క్రమం ముఖ్యం: భద్రతాపరమైన నిర్ణయం తీసుకునే ముందు, వృత్తిపరమైన తీర్పు ఇవ్వమని స్వీకర్తను అడిగారు—ఇది నిజమైన సహోద్యోగినా, ఆహ్వానం నమ్మదగినదా? ప్రజలకు తెలిసిన పేర్లు వేషధారణలో భాగం. Parker, Crebo-Rediker పేర్లతో నటించారు; వారు దాడిలో పాల్గొన్నారని కాదు.
[Reuters స్వతంత్రంగా Alex Englerను సంప్రదించింది](https://www.marketscreener.com/news/chinese-hackers-impersonated-ex-us-official-to-steal-emails-from-ai-experts-ce785ad3df8cf626), ఆయన Penn Center on Media, Technology, and Democracyకు నాయకత్వం వహిస్తున్నారు. Parker నుంచి వచ్చినట్లుగా కనిపించిన, AI విధాన ప్రాజెక్టులో చేరమని ఆహ్వానించిన ఇమెయిల్ తనకు వచ్చిందని Engler చెప్పారు. రంగంలోని ఇతరులను అడిగి, పంపినవారు వేషధారి అని గుర్తించారు. జూలై ఆరంభంలో తన పేరుతో వచ్చిన సందేశాలు అందుకున్న ఇద్దరి గురించి తనకు తెలుసని Parker Reutersతో చెప్పారు. కొన్ని సంస్థల్లో పదిమందికంటే తక్కువ మందిని లక్ష్యంగా చేసుకున్నట్లు Proofpoint Reutersకు తెలిపింది. ఒక అనుమానాస్పద ఆహ్వానాన్ని ఇది స్వతంత్రంగా నిర్ధారించి, దాడి పరిధిపై పరిమిత సమాచారాన్ని జోడిస్తుంది; Proofpoint సాంకేతిక పునర్నిర్మాణం లేదా గుర్తింపును ధృవీకరించదు.
## పరిచయమైన సైన్-ఇన్ తెర ఉచ్చులో ఎందుకు భాగమైంది
లింక్ పలు మళ్లింపులు, నకిలీ OneDrive లోడింగ్ పేజీ దాటి, మధ్యలో నిలిచి సైన్-ఇన్ను అడ్డగించే దశకు వెళ్లిందని Proofpoint సాంకేతిక విశ్లేషణ చెబుతోంది. Microsoft లాగిన్ను ఆ పేజీ ప్రత్యక్షంగా ముందుకు పంపి, పాస్వర్డ్, సాధారణ బహుళ-దశ ధృవీకరణ తర్వాత సెషన్ను కూడా దొంగిలించగలదని పరిశోధకులు అంటున్నారు. ఇది Proofpoint గమనించిన పద్ధతి; ఎంతమంది వివరాలు నమోదు చేశారో లేదా సెషన్ను వాడారో నివేదిక చెప్పదు.
2025 ఏప్రిల్ నుంచైనా అమెరికా, జపాన్లోని ఆలోచనా సంస్థలు, రక్షణ కాంట్రాక్టర్లు, విశ్వవిద్యాలయాలు, న్యాయ సంస్థలను ఇలాంటి రీతిలో లక్ష్యంగా చేసుకున్నట్లు చూశామని Proofpoint చెబుతోంది. 2026 ఫిబ్రవరిలో Anthropic ఉద్యోగి వేషంలో అమెరికా ఆలోచనా సంస్థలోని AI విధాన విశ్లేషకుడిని సంప్రదించిన సందేశాన్నీ వివరిస్తుంది. ఈ తేదీలు అక్టోబర్ ప్రకటనకు ముందువి. వాటిని అక్టోబరులో కొత్త దాడి తరంగంగా లేదా లక్ష్యాలన్నీ ఉల్లంఘించబడ్డాయని సాక్ష్యంగా భావించకూడదు.
## దాడి జరిగిన చోటుకే సరిపోయే తనిఖీ
అడగకుండానే వచ్చిన కమిటీ ఆహ్వానం లేదా పంచుకున్న పత్రం కోసం కొత్త లింక్ను తెరవకముందు, తెలిసిన సంప్రదింపు మార్గంలో అసలు పంపినవారిని అడిగి నిర్ధారించుకోవాలి. ఇది కూడా [Proofpoint సిఫార్సు](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy). పంపినవారిని తనిఖీ చేయడం ఎంత ఉపయోగకరమో Engler వివరించిన తీరు చూపిస్తుంది; అయితే Reuters ఆయన సందేశానికి సంబంధించిన పూర్తి సాంకేతిక వివరణను లేదా ఖాతా ఉల్లంఘనను నివేదించలేదు.
సంస్థల కోసం [CISA ఫిషింగ్ను నిరోధించే ధృవీకరణను సిఫార్సు చేస్తుంది](https://www.cisa.gov/ncas/tips/st05-012), FIDO/WebAuthn సహా. ఇది సైన్-ఇన్ను నిజమైన వెబ్సైట్కే కట్టిపెట్టి, మోసపూరిత పేజీ ద్వారా ప్రారంభించిన లాగిన్ను అడ్డుకుంటుంది. ఇది అనూహ్య అభ్యర్థనలను తనిఖీ చేయాల్సిన అవసరాన్ని భర్తీ చేయదు; ఏదైనా సంస్థ రక్షితమని నిరూపించదు. వినియోగదారు నకిలీ పేజీలో నమోదు చేయగల కోడ్ కంటే, Proofpoint వివరించిన సైన్-ఇన్ మళ్లింపునే ఇది నేరుగా ఎదుర్కొంటుంది.
విధాన సంబంధాలనే ఖాతా ప్రాప్యతకు దారిగా ఉపయోగించవచ్చనే విషయానికి ఈ ఘటన ఆధారం. Proofpoint నివేదిక, Reutersతో మాట్లాడిన స్వీకర్త కథనం—ప్రయత్నించిన సంప్రదింపును, దాని పద్ధతిపై హెచ్చరికను నిర్ధారిస్తాయి. చివరికి ఖాతాలను ఎవరు నియంత్రించారు, ఏ సమాచారం పొందారు, అమెరికా AI విధానంపై దాడి ప్రభావం ఏమిటి అనేవి మాత్రం నిర్ధారించవు.
## మూలాలు, మరింత చదవడానికి
- [Proofpoint, “నమ్మకాన్ని కల్పించడం” (2026 అక్టోబర్ 1)](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy). అసలు సాంకేతిక దర్యాప్తు, సందేశ ఉదాహరణలు, దాడి కాలక్రమం, TA419గా చేసిన అంచనా. ఉద్దేశం, భవిష్యత్ లక్ష్యాలపై ప్రతిపాదనలు అంచనాలే; విజయవంతమైన ఖాతా దుర్వినియోగాన్ని బహిరంగ పాఠ్యం నమోదు చేయలేదు.
- [Reuters, Raphael Satter, AJ Vicens (2026 అక్టోబర్ 1); MarketScreenerలో పునర్ముద్రితం](https://www.marketscreener.com/news/chinese-hackers-impersonated-ex-us-official-to-steal-emails-from-ai-experts-ce785ad3df8cf626). ఒక స్వీకర్త, Parkerతో చేసిన అసలు ఇంటర్వ్యూలు; Englerను Reuters స్వతంత్రంగా గుర్తించింది. ఫిషింగ్ పద్ధతి, దాడిదారుల గుర్తింపు మాత్రం Proofpointకు ఆపాదించినవి. ఇది Reuters కథనం పునర్ముద్రణ.
- [CISA, “పాస్వర్డ్ మాత్రమే సరిపోదు”](https://www.cisa.gov/ncas/tips/st05-012). ఫిషింగ్ సైట్ నుంచి చేసే సైన్-ఇన్ ప్రయత్నాలను FIDO/WebAuthn ఎలా అడ్డుకుంటాయనే ప్రజా మార్గదర్శి. ఇది సాధారణ సూచన; నివేదించిన దాడిపై పరీక్ష కాదు.
## Sources
- [Proofpoint: నమ్మకాన్ని కల్పించడం: చైనాకు అనుకూల TA419 అమెరికా AI విధాన వర్గాల్లోకి వేషధారణతో ప్రవేశించింది](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy) — జూలై ఆహ్వానాలు, సైన్-ఇన్ సాంకేతిక ప్రక్రియ, గత పరిశీలనలు, చైనాకు అనుకూలమనే Proofpoint అంచనాకు మూల దర్యాప్తు. ధృవీకరించిన ఖాతా ఉల్లంఘనను నివేదించలేదు.
- [Reuters: అమెరికా మాజీ అధికారి వేషంలో చైనా హ్యాకర్లు AI నిపుణుల ఇమెయిల్లను దొంగిలించేందుకు ప్రయత్నించారు](https://www.marketscreener.com/news/chinese-hackers-impersonated-ex-us-official-to-steal-emails-from-ai-experts-ce785ad3df8cf626) — Alex Engler, Lynne Edwards Parkerతో Reuters చేసిన అసలు ఇంటర్వ్యూలు కనీసం ఒక అనుమానాస్పద సందేశాన్ని, Parkerకు తెలిసిన మరో రెండు సందేశాలను ధృవీకరిస్తాయి; దొంగతన ప్రయత్నం, దాడిదారు, పద్ధతి Proofpointకు ఆపాదించినవి. ఇది Reuters కథనం పునర్ముద్రణ.
- [CISA: పాస్వర్డ్ మాత్రమే సరిపోదు](https://www.cisa.gov/ncas/tips/st05-012) — FIDO/WebAuthn ఫిషింగ్-నిరోధక ధృవీకరణపై సాధారణ ప్రజా మార్గదర్శి; ఈ ఘటనకు లేదా సందేశం అందుకున్నవారు దాన్ని అమలు చేశారనే ఆధారం కాదు.
BIG CHANGE వార్తాపత్రిక
పెద్ద దృశ్యం. మీ వేగంతో.
AI, రోబోటిక్స్ తాజా కథనాలు, గమనించదగిన మార్పులు, ఆచరణలో పెట్టగల ఆలోచనలు. రోజువారీ బ్రీఫింగ్, వారపు సంకలనం లేదా నెలవారీ దృక్కోణం ఎంచుకోండి.
Belgrade సమయం 09:00కు పంపబడుతుంది: రోజూ, సోమవారాల్లో లేదా నెల మొదటి తేదీన. మీరు నిర్ధారించిన తర్వాతి షెడ్యూల్ పంపిణీలో మొదటి సంచిక వస్తుంది.
మీ గోప్యత, మీ ఎంపిక.
అవసరమైన నిల్వ సైట్ భద్రతకు తోడ్పడి, మీ ఎంపికలను గుర్తుంచుకుంటుంది. మీరు అనుమతించే వరకు ఐచ్ఛిక Google Analytics ఆఫ్లోనే ఉంటుంది. అవసరమైన స్టోరేజ్తోనే ప్రతి కథనాన్ని చదవవచ్చు. గోప్యత వివరాలు