
Chinesische Hacker geben sich als US-Beamte aus und nehmen KI-Politikexperten in Think Tanks und Universitäten ins Visier
Eine chinesische Cyberspionagegruppe mit der Bezeichnung TA419 hat sich als ehemalige Regierungsvertreter des Weißen Hauses und KI-Forscher ausgegeben und dabei weniger als zehn Politikfachleute in den Vereinigten Staaten und Japan ins Visier genommen, wie die Cybersicherheitsfirma Proofpoint mitteilt.
Phishing-Kampagne zielt auf KI-Politikfachleute
Die Cybersicherheitsfirma Proofpoint berichtete am 1. Oktober 2026, dass eine mit dem chinesischen Staat verbundene Hackergruppe mit der Bezeichnung TA419 KI-Politikexperten in den Vereinigten Staaten und Japan ins Visier genommen hat. Die Gruppe ist mindestens seit 2025 aktiv und hat wiederholt versucht, Zugangsdaten von Personen in Think Tanks, Universitäten, Rüstungsunternehmen und Anwaltskanzleien abzugreifen. Statt sich ausschließlich auf technischen Quellcode zu konzentrieren, richtete sich die Operation auf Fachleute, die zu KI-Regulierung, Exportkontrollen und nationaler strategischer Planung arbeiten. Proofpoint schrieb die Aktivität anhand von Malware-Varianten, Serverinfrastruktur und der Übereinstimmung der Ziele dem chinesischen Geheimdienst zu und merkte an, dass die Kampagne weniger als zehn Personen in einer Handvoll Organisationen betraf.
Nachahmung ehemaliger Regierungs- und Branchenvertreter
Die Hacker gaben sich als prominente Persönlichkeiten aus dem Technologie- und Politiksektor aus, um Ziele auf Websites zur Erbeutung von Zugangsdaten zu lenken und schädliche Anhänge zuzustellen. Im Februar 2026 nahm die Gruppe die Identität eines leitenden Angestellten von Anthropic an und kontaktierte einen Think-Tank-Analysten, um Feedback zu militärischen Anwendungen des Claude-Modells zu erbitten. Ab Anfang Juli 2026 nutzte die Gruppe die Identitäten von Lynne Parker, der ehemaligen stellvertretenden Direktorin des Office of Science and Technology Policy des Weißen Hauses, und Caroline Crebo-Rediker, einer ehemaligen Ökonomin des Außenministeriums. Die Nachrichten forderten die Empfänger auf, fiktiven Beratergremien beizutreten oder an einem Senatsbericht über KI-Exportkontrollen mitzuwirken.
Alex Engler, Direktor des Penn Center on Media, Technology, and Democracy und ehemaliger Regierungsvertreter des Weißen Hauses, erhielt eine E-Mail, die scheinbar von Parker stammte und ihn einlud, einer KI-Politikinitiative beizutreten. Engler erkannte Unregelmäßigkeiten in der Nachricht und vergewisserte sich bei Kollegen, dass der Absender ein Betrüger war, bevor er irgendwelche Zugangsdaten preisgab. Parker bestätigte, dass Engler eine von zwei Personen war, die Anfang Juli 2026 betrügerische Nachrichten erhielten, die unter ihrem Namen versandt wurden.
Die Vereinigten Staaten und China befinden sich in einem Wettbewerb um KI.
Prüfung durch den Kongress und internationale Sicherheitsbehörden
Die Ergebnisse fallen mit verstärkter Prüfung in Washington hinsichtlich der Cybersicherheit von KI-Entwicklern zusammen. Der Abgeordnete Ro Khanna, ranghöchstes Mitglied im China-Sonderausschuss des Repräsentantenhauses, sandte am 30. September 2026 Schreiben an die Vorstandsvorsitzenden von OpenAI, Anthropic, Google, Meta und SpaceXAI. Khanna forderte Daten zu dokumentierten Versuchen ausländischer Akteure, auf proprietäre KI-Modellgewichte zuzugreifen, sowie Bewertungen der internen Unternehmensverteidigung. Während US-Unternehmen Fälle dokumentiert haben, in denen chinesische Wettbewerber KI-Modelle durch Training mit deren Ausgaben destillierten, bleiben Diebstähle exakter Modellgewichte selten.
Der Diebstahl eines fortschrittlichen Modellgewichts durch einen feindlichen nichtstaatlichen Akteur könnte die gesamte Menschheit gefährden, und der Diebstahl eines solchen Modellgewichts durch (China) könnte Amerikas KI-Vorsprung mit einem Tastendruck zunichtemachen.
Auch internationale Sicherheitsbehörden gaben am 30. September 2026 entsprechende Warnungen heraus. Der britische Inlandsgeheimdienst MI5 warnte britische Universitäten vor Forschungspartnerschaften mit dem China General Technology Research Institute, einer Einrichtung mit Verbindungen zum chinesischen Ministerium für Staatssicherheit. MI5 schätzte, dass über 100 britische Forscher durch diese Partnerschaften unwissentlich zu chinesischen Geheimdienstfähigkeiten beigetragen haben. Die chinesische Botschaft in Washington reagierte nicht auf Anfragen nach einer Stellungnahme zum Proofpoint-Bericht.
- Proofpoint beginnt mit der Beobachtung von TA419-Cyberaktivitäten gegen US-amerikanische und japanische Organisationen
- Hacker geben sich als Anthropic-Mitarbeiter aus, um Feedback zur militärischen Nutzung von Claude zu erbitten
- Phishing-E-Mails geben sich als die ehemalige Regierungsvertreterin des Weißen Hauses Lynne Parker aus, um KI-Politikexperten ins Visier zu nehmen
- Der Abgeordnete Ro Khanna richtet eine Anfrage an KI-Vorstandsvorsitzende, während MI5 britische Universitäten zur Forschungssicherheit warnt
- Proofpoint veröffentlicht einen Bericht, der gezielte chinesische Spionage gegen KI-Politikfachleute im Detail beschreibt


