Proofpoint documenta que el grupo TA419 suplantó a expertos en política de IA de EU

octubre 2, 2026
Racks de servidores en un centro de datos
Foto de archivo: racks de servidores en el centro de datos del CERN. No corresponde a la infraestructura descrita por Proofpoint. Foto: Florian Hirzinger / Wikimedia Commons, CC BY-SA 3.0.

La firma de ciberseguridad Proofpoint publicó el 1 de octubre de 2026 un informe sobre el grupo TA419, alineado con China, que suplantó la identidad de especialistas en política de inteligencia artificial para robar credenciales a trabajadores de centros de pensamiento, contratistas de defensa, universidades y despachos de abogados de Estados Unidos y Japón. El documento se titula «Hallucinating Credibility: China-Aligned TA419 Impersonates its Way into US AI Policy Circles» y lo firman Mark Kelly y el equipo de investigación de amenazas de la empresa.

El informe sostiene que TA419 «es un actor de amenazas alineado con China y motivado por el espionaje, al que Proofpoint ha observado conduciendo campañas regulares de phishing dirigido de credenciales contra individuos que trabajan para centros de pensamiento, contratistas de defensa, universidades y despachos de abogados con base en Estados Unidos y Japón desde al menos abril de 2025».

PublicidadEspacio disponible

Cómo operaba la suplantación

El señuelo era una invitación a formar parte de un supuesto comité asesor de política de inteligencia artificial. Las identidades que el grupo falsificó para escribir a sus víctimas incluyen a Lynne Edwards Parker, exsubdirectora principal de la Oficina de Política Científica y Tecnológica de la Casa Blanca; a la economista y especialista en política exterior Heidi Crebo-Rediker, y a un empleado de alto nivel de Anthropic cuyo nombre el informe no publica. Las personas suplantadas son las identidades usadas como cebo, no los blancos del ataque. Después del primer contacto venía el intento de robo de credenciales.

Sobre el objetivo, el informe afirma que «esta actividad probablemente apoya objetivos más amplios de la inteligencia china para entender mejor los desarrollos en curso dentro del panorama de política y regulación de inteligencia artificial de Estados Unidos».

Lo que el informe no dice

Proofpoint no publica un número de personas atacadas, de modo que no hay dimensión verificable de la campaña. Tampoco recoge una respuesta del gobierno de China ni de su embajada en Estados Unidos, y esta redacción no localizó una posición oficial china sobre este caso en particular. CyberScoop, que cubrió el informe el mismo día, añade únicamente el contexto general de que China ha negado de manera reiterada realizar ciberespionaje y ha acusado a su vez a Estados Unidos de operaciones cibernéticas contra intereses chinos; eso es contexto del reportero, no una reacción a este expediente.

El marco regulatorio que interesaba al grupo

La política de inteligencia artificial estadunidense es un terreno en movimiento. La Comisión Federal de Comercio abrió una investigación sobre OpenAI y Anthropic por los riesgos de los agentes de inteligencia artificial, y el 30 de septiembre el presidente Donald Trump anunció un acuerdo de autorregulación con los directivos del sector del que no hay texto publicado. Más coberturas en la sección de inteligencia artificial.

Fuentes

Redacción Desarticulista

Redacción Desarticulista

Mesa de redacción de Desarticulista. Periodismo que desarma narrativas.

Dejar un comentario

Panoramica nocturna de la ciudad de Maracay, en el estado Aragua, Venezuela
Artículo anterior

Protestas en siete estados de Venezuela por apagones de hasta ocho horas diarias

Grande Plage y Casino Municipal de Biarritz, sede del festival de cine latinoamericano
Siguiente artículo

El cine mexicano gana seis premios en el Festival de Biarritz y Morro se lleva tres

PublicidadEspacio disponible

Don't Miss

Descubre más de Desarticulista

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Continuar leyendo