---
title: Группа TA419 атакует экспертов по политике в области искусственного интеллекта в США
url: https://www.dataloco.com/ru/gruppa-ta419-atakuet-ekspertov-po-politike-v-oblasti-iskusstvennogo-intellekta-v-ssa
published: 2026-10-07T07:55:06+00:00
language: ru
section: Безопасность
source: https://thehackernews.com/2026/10/china-aligned-ta419-targets-us-ai.html
organizations: TA419, Anthropic, Microsoft, Cloudflare, Proofpoint
publisher: Dataloco
---

# Группа TA419 атакует экспертов по политике в области искусственного интеллекта в США

Кибершпионская группа TA419, связанная с Китаем, провела несколько кампаний по фишингу для кражи учетных данных. Целями атак стали эксперты по искусственному интеллекту, работающие в университетах, аналитических центрах и организациях юридического сектора в США.

В феврале 2026 года злоумышленники пытались обмануть эксперта по политике в области искусственного интеллекта из американского аналитического центра. Для этого они выдавали себя за известных экономистов, лиц, определяющих политику в сфере искусственного интеллекта, а также за сотрудника компании Anthropic. Фишинговое письмо содержало тему с запросом обратной связи по вопросу военной интеграции Claude.

В июле 2026 года группа снова атаковала экспертов по политике в области искусственного интеллекта в США. В ходе этой кампании преступники имитировали личности нескольких человек, включая бывшего руководителя из Офиса по науке и технологической политике Белого дома.

Атаки начинаются с безобидных приглашений для установления доверия. После ответа жертвы злоумышленники отправляют сокращенный URL адрес. Он запускает многоэтапную цепочку перенаправлений, которая после проверки Cloudflare Turnstile ведет на страницу фишинга с использованием метода посредника, или AitM, на базе OneDrive.

Для обмана пользователей применяется техника Frameless BitB. Это версия атаки браузера в браузере, которая создает фальшивое окно входа внутри легитимной сессии с помощью HTML, CSS и JavaScript, но без использования элемента iframe. Группа TA419 дополнила этот инструмент специальным модулем телеметрии и автоматизации. Он отслеживает процесс входа в систему Microsoft и перехватывает учетные данные через прокси, одновременно передавая данные в реальную инфраструктуру Microsoft.

Такой метод позволяет жертве успешно войти в систему, не замечая, что сессионные файлы cookie были скрытно украдены. Согласно анализу, деятельность TA419 направлена на поддержку целей китайской разведки по изучению нормативной базы и разработок в области искусственного интеллекта в США. Ранее, начиная с апреля 2025 года, группа атаковала оборонных подрядчиков, юридические фирмы и аналитические центры в США и Японии, проявляя интерес к вопросам национальной безопасности, энергетики и внешней политики.

## This story in other languages

- [日本語](https://www.dataloco.com/ja/ai-10)
- [עברית](https://www.dataloco.com/he/story-53)
