La firma de ciberseguridad Proofpoint publicó el 1 de octubre de 2026 un informe sobre el grupo TA419, alineado con China, que suplantó la identidad de especialistas en política de inteligencia artificial para robar credenciales a trabajadores de centros de pensamiento, contratistas de defensa, universidades y despachos de abogados de Estados Unidos y Japón. El documento se titula «Hallucinating Credibility: China-Aligned TA419 Impersonates its Way into US AI Policy Circles» y lo firman Mark Kelly y el equipo de investigación de amenazas de la empresa.
El informe sostiene que TA419 «es un actor de amenazas alineado con China y motivado por el espionaje, al que Proofpoint ha observado conduciendo campañas regulares de phishing dirigido de credenciales contra individuos que trabajan para centros de pensamiento, contratistas de defensa, universidades y despachos de abogados con base en Estados Unidos y Japón desde al menos abril de 2025».
Cómo operaba la suplantación
El señuelo era una invitación a formar parte de un supuesto comité asesor de política de inteligencia artificial. Las identidades que el grupo falsificó para escribir a sus víctimas incluyen a Lynne Edwards Parker, exsubdirectora principal de la Oficina de Política Científica y Tecnológica de la Casa Blanca; a la economista y especialista en política exterior Heidi Crebo-Rediker, y a un empleado de alto nivel de Anthropic cuyo nombre el informe no publica. Las personas suplantadas son las identidades usadas como cebo, no los blancos del ataque. Después del primer contacto venía el intento de robo de credenciales.
Sobre el objetivo, el informe afirma que «esta actividad probablemente apoya objetivos más amplios de la inteligencia china para entender mejor los desarrollos en curso dentro del panorama de política y regulación de inteligencia artificial de Estados Unidos».
Lo que el informe no dice
Proofpoint no publica un número de personas atacadas, de modo que no hay dimensión verificable de la campaña. Tampoco recoge una respuesta del gobierno de China ni de su embajada en Estados Unidos, y esta redacción no localizó una posición oficial china sobre este caso en particular. CyberScoop, que cubrió el informe el mismo día, añade únicamente el contexto general de que China ha negado de manera reiterada realizar ciberespionaje y ha acusado a su vez a Estados Unidos de operaciones cibernéticas contra intereses chinos; eso es contexto del reportero, no una reacción a este expediente.
El marco regulatorio que interesaba al grupo
La política de inteligencia artificial estadunidense es un terreno en movimiento. La Comisión Federal de Comercio abrió una investigación sobre OpenAI y Anthropic por los riesgos de los agentes de inteligencia artificial, y el 30 de septiembre el presidente Donald Trump anunció un acuerdo de autorregulación con los directivos del sector del que no hay texto publicado. Más coberturas en la sección de inteligencia artificial.