Un nuevo grupo de ciberespionaje vinculado a China, conocido como TA419, ha sido atribuido a múltiples campañas de phishing dirigidas a expertos en inteligencia artificial (IA) que trabajan para organizaciones de pensamiento, universidades y el sector legal en Estados Unidos.
Las campañas han suplantado a economistas y responsables de políticas de IA destacados, así como a un empleado prominente de Anthropic, para identificar a un experto en políticas de IA en un centro de pensamiento estadounidense en febrero de 2026. El correo electrónico de phishing llevaba el asunto «Solicitud de comentarios sobre la integración militar de Claude».
Según un análisis de Proofpoint, esta actividad probablemente apoya los objetivos de inteligencia más amplios de China para comprender mejor los desarrollos en la política y regulación de IA en EE. UU., y ocurre en medio de una intensa competencia estratégica, acusaciones de destilación de modelos y controles de exportación entre EE. UU. y China.
Qué significa para su organización
Las organizaciones que trabajan en el ámbito de la inteligencia artificial, especialmente aquellas relacionadas con la defensa, la seguridad nacional y las relaciones internacionales, deben ser especialmente cautelosas. Es recomendable revisar los sistemas de autenticación y considerar la implementación de métodos de autenticación resistentes al phishing, como las claves de acceso.
Además, los expertos en políticas de IA deben tratar con precaución cualquier contacto no solicitado y verificar la autenticidad de las comunicaciones antes de interactuar con ellas, dado que el grupo TA419 ha mostrado un interés particular en este tipo de perfiles.






