Kelompok peretas yang dikaitkan dengan China menyamar
sebagai pakar kecerdasan artifisial (AI) Amerika Serikat (AS) untuk mencoba
mencuri kata sandi dan mengakses surat elektronik (email) para ahli AI.
Perusahaan keamanan siber Proofpoint mengatakan kelompok
yang mereka sebut “TA419” tersebut telah membidik orang-orang yang bekerja di
lembaga pemikir, kontraktor pertahanan, universitas, dan firma hukum di AS
serta Jepang sejak setidaknya 2025.
Dalam laporan, Proofpoint mengatakan aktivitas kelompok
tersebut diduga berkaitan dengan upaya pengumpulan informasi intelijen China.
Penilaian itu didasarkan pada jenis malware yang digunakan, infrastruktur
internet untuk menjalankan serangan, serta sasaran yang dipilih.
Dalam kampanye terbaru, para peretas mengirim email yang
seolah-olah berasal dari pakar AI atau kebijakan kenegaraan. Salah satu nama
yang digunakan adalah Lynne Parker, mantan wakil direktur utama Kantor
Kebijakan Sains dan Teknologi Gedung Putih.
Menurut Proofpoint, email tersebut biasanya menawarkan kerja
sama atau inisiatif terkait AI sebelum mengarahkan penerima ke situs yang
dirancang untuk mencuri kata sandi.
Proofpoint tidak mengungkap seluruh organisasi yang menjadi
sasaran. Namun, perusahaan tersebut mengatakan targetnya termasuk para ahli
yang menangani regulasi AI, pengendalian ekspor, dan strategi AI nasional.
Reuters secara terpisah mengidentifikasi salah satu target,
yakni Alex Engler, mantan pejabat Gedung Putih yang kini memimpin Penn Center
on Media, Technology, and Democracy.
Engler mengatakan kepada Reuters pada Rabu (30/9/2026) dia
menerima email yang tampak berasal dari Parker. Email tersebut mengundangnya
bergabung dalam proyek kebijakan AI baru.
Namun, Engler merasa ada sesuatu yang janggal dalam pesan
tersebut. Setelah mengonfirmasi kepada sejumlah orang lain di bidang yang sama,
dia menyadari email itu berasal dari seseorang yang menyamar sebagai Parker.
Engler mengatakan tidak dapat berspekulasi mengenai alasan
dirinya menjadi sasaran. Sementara itu, Proofpoint menilai pola serangan yang
menyasar kurang dari 10 orang dari beberapa organisasi menunjukkan adanya
kepentingan intelijen terhadap proses pembuatan kebijakan di AS, bukan
semata-mata pencurian teknologi.
Parker mengatakan kepada Reuters dia merupakan salah satu
dari dua orang yang menerima pesan mencurigakan yang mengatasnamakan dirinya
pada awal Juli 2026.
Dia menilai dugaan keterlibatan China dalam serangan
tersebut masuk akal mengingat persaingan kedua negara di bidang AI.
“Amerika Serikat dan China sedang bersaing dalam bidang AI.
Mencoba membuat orang-orang di bidang kebijakan AI mengungkapkan informasi
mengenai rencana kebijakan AI mereka, jika memang itu tujuannya, bukan sesuatu
yang mengejutkan,” kata Parker dilansir dari Reuters.
Kedutaan Besar China di Washington belum memberikan
tanggapan atas permintaan komentar Reuters. Pemerintah China selama ini
membantah melakukan operasi spionase siber.