De cyberdreigingsgroep TA419, gelinkt aan China, voert gerichte phishingcampagnes uit tegen experts op het gebied van kunstmatige intelligentie (AI) die werkzaam zijn bij Amerikaanse denktanks, universiteiten en juridische organisaties. Hierbij worden prominente economen, AI-beleidsmakers en medewerkers van bedrijven zoals Anthropic geïmiteerd om toegang te verkrijgen tot inloggegevens. In februari 2026 werd een AI-beleidsdeskundige bij een Amerikaanse denktank specifiek benaderd met een phishingmail met als onderwerp "Request for Feedback on Military Integration of Claude".

Volgens de beveiligingsspecialisten van Proofpoint ondersteunt deze activiteit bredere Chinese inlichtingenbelangen om ontwikkelingen binnen het Amerikaanse AI-beleid en de regelgeving beter te begrijpen. Dit speelt zich af in een context van strategische rivaliteit, beschuldigingen over modeldistillatie en exportbeperkingen tussen de VS en China. TA419 is sinds april 2025 actief met credential phishing gericht op medewerkers van denktanks, defensiebedrijven, universiteiten en advocatenkantoren in de VS en Japan.

Rond juli 2026 imiteerde de groep onder meer een voormalig lid van het leiderschapsteam van het White House Office of Science and Technology Policy om AI-beleidsdeskundigen te misleiden. De aanval start met ogenschijnlijk onschuldige uitnodigingen om vertrouwen op te bouwen. Na een reactie volgt een verkorte URL die via een keten van omleidingen leidt naar een OneDrive phishingpagina die een Cloudflare Turnstile-controle uitvoert.

De phishingpagina maakt gebruik van een techniek genaamd Frameless BitB, een variant van de browser-in-the-browser (BitB) aanval die een vertrouwde website of inlogpagina nabootst door een nep-browservenster binnen een legitieme browsersessie te creëren met HTML, CSS en JavaScript. In tegenstelling tot BitB, dat een iframe gebruikt, werkt Frameless BitB zonder dit HTML-element, door scripts en HTML te injecteren en visuele trucs toe te passen.

Proofpoint meldt dat TA419 deze open-source tool heeft uitgebreid met een op maat gemaakte telemetrie- en automatiseringsmodule die het Microsoft-aanmeldproces van het slachtoffer volgt en de inloggegevens onderschept via een adversary-in-the-middle proxy, terwijl de gegevens tegelijkertijd naar de echte Microsoft-infrastructuur worden doorgestuurd. Hierdoor merkt het slachtoffer niets, omdat de aanmelding succesvol lijkt en er geen aanwijzingen zijn dat sessiecookies zijn gestolen.

Om deze dreiging tegen te gaan, wordt aanbevolen om phishingbestendige authenticatiemethoden zoals passkeys te gebruiken. Personen die mogelijk doelwit zijn van TA419 moeten voorzichtig zijn met ongevraagde berichten over vakinhoudelijke onderwerpen en de authenticiteit hiervan verifiëren voordat zij verder gaan. TA419 richt zich vooral op doelwitten in defensie, nationale veiligheid, energie, internationale betrekkingen en buitenlands beleid, met een focus op de VS en Japan. De aanvallen op AI-beleidsdeskundigen vormen een uitbreiding van deze bestaande doelwitten.