Turvafirma Proofpointi andmetel esines Hiinaga seotud rühmitus TA419 tehisintellekti poliitika tegelaste nime all andmepüügirünnetes, mis sihisid Ameerika Ühendriikide ülikoolide, mõttekodade ja advokaadibüroode eksperte. Suurem osa kampaaniaid toimus 2026. aasta juulis. Rünnakutes võltsiti muu hulgas Anthropici kõrgema töötaja ning endise Valge Maja Teaduse ja Tehnoloogia Poliitika Ameti juhtkonna liikme Lynne Edwards Parkeri nime. Hoiatus avaldati päev pärast seda, kui OpenAI süüdistas Hiina ettevõtet Moonshot AI mudelite andmete varguses.
Alates 8. juulist saatis TA419 kirju, mis esinesid Parkeri ja majandusteadlase Heidi Crebo-Redikeri nime all. Sõnumid kutsusid sihtmärke liituma võltsitud tehisintellekti poliitika nõuandekomiteega või panustama Senati välissuhete komitee aruandesse ekspordipiirangute ja tarneahelate kohta. Vastuse korral saadeti lühendatud link ründaja domeenile, kus Cloudflare Turnstile kontrolli järel suunati ohver ründaja vahendatud lehele, mis varastas pilvekonto sisselogimisandmeid. Kasutati domeene driftshare.co ja globalfileshareplatform.com.
Veebruaris võltsiti Anthropici töötaja nime, et püüda mõttekoja analüütikut teemal Claude’i sõjaline integreerimine. Rünnak sihis Microsoft 365 kontosid avatud lähtekoodiga Frameless BitB tööriistaga, mis pealtkuulab paroole ja seansiküpsiseid. Domeenid peideti tavaliselt Cloudflare’i võrgu taha ning kandsid failijagamise teenuste nimesid.