Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

hunt+1gbhackers+1gbhackers+1Společnost Hunt.io zabývající se analýzou kybernetických hrozeb odhalila druhou kampaň čínsky mluvících aktérů, kteří integrují komerční modely umělé inteligence do reálných kyberšpionážních operací zaměřených na vládní, politické, vzdělávací a průmyslové organizace v Asii. Zjištění zveřejněná 3. září po koordinovaném oznámení národním týmům CERT podrobně popisují, jak útočníci používali AI orchestrační framework SecFlow ke koordinaci průniků poháněných modely Claude, Qwen a DeepSeek od společnosti Alibaba Group Holding Limited .hunt+1
Kampaň cílila na historické archivy tchajwanské strany Kuomintang, indonéské ministerstvo zahraničních věcí, vládní a vzdělávací systémy v pevninské Číně a průmyslové servery v Da Nangu ve Vietnamu. Výzkumníci propojili pět odhalených pracovních prostorů útočníků prostřednictvím sdíleného koncového bodu proxy serveru SOCKS, který se objevil ve 120 shodách obsahu souborů napříč servery.securityaffairs+2
SecFlow převáděl obecné cíle kampaně na specializované úkoly přidělované AI agentům, kteří měli na starosti průzkum, ověřování zranitelností, zneužití (exploitation), sběr dat a reportování. Architektura frameworku umožňovala operátorům přepínat mezi profily modelů Claude, Qwen a DeepSeek bez nutnosti měnit rozhraní úloh, přičemž provoz byl směrován přes soukromé koncové body pod doménou niestools.com i přes oficiální API poskytovatelů.cyberpress+3
AI modely nekompromitovaly systémy samostatně. Organizovaly a automatizovaly běžné útočné aktivity: skenování zranitelností, testování přihlašovacích údajů, nasazování webshellů a generování reportů, zatímco samotné průniky spoléhaly na veřejně dostupné proof-of-concept exploity, vlastní skripty a malware. Hunt.io také zdokumentovala příznačnou slabinu: jeden z AI agentů falešně označil zranitelnost Apache Shiro za úspěšně zneužitou a navazující agenti toto tvrzení převzali, což vedlo k více než 27 neúspěšným následným pokusům, než chybu někdo opravil.securityaffairs+2
Nejškodlivější potvrzený průnik zasáhl prostředí kancelářské automatizace vládního úřadu v pekingském obvodu Feng-tchaj. Operátoři získali možnost spouštět příkazy v systému Windows prostřednictvím webových aplikací přístupných z internetu, nasadili ASPX webshelly a ve 37 částech extrahovali výpis paměti LSASS spolu s registry SAM a SYSTEM obsahujícími přihlašovací údaje. Získali také 822 záznamů o uživatelských účtech, vytvořili nový privilegovaný účet pro trvalý přístup a odcizili vládní administrativní soubory, dokumenty týkající se zdraví a zprávu o chronických onemocněních obsahující informace o pacientech z úložiště s 949 přílohami o celkovém objemu přibližně 1,28 GB.cyberpress+3
Pro zajištění trvalého přístupu byl nasazen vzdálený přístupový nástroj SecBox napsaný v jazyce Go, který podporuje vzdálené spouštění shellu, přenosy souborů, proxy SOCKS a síťový pivoting s možností přijímat náhradní trasy pro řízení a kontrolu (C2) přes Pastebin nebo GitHub Gists.hunt+1
Tato kampaň je během dvou měsíců již druhou, při níž společnost Hunt.io zachytila komerční AI nástroje integrované do reálných útoků napojených na státní aktéry. Předchozí operace odhalená v červenci využívala nástroje Claude Code a DeepSeek proti vládním a finančním cílům v Afghánistánu, Thajsku a na Tchaj-wanu. Samotná společnost Anthropic odhalila související vzorec v listopadu 2025, kdy popsala útočníky využívající model Claude ke koordinovaným operacím proti přibližně 30 vysoce hodnotným cílům.securityaffairs+2
Společnost Hunt.io přisoudila infrastrukturu se střední mírou jistoty čínsky mluvícímu operátorovi, přičemž poukázala na artefakty v zjednodušené čínštině a opakující se přezdívku „Nie“ v přihlašovacích údajích k proxy serverům a jmenných prostorech modelových služeb. Firma se však zdržela přímého propojení kampaně s konkrétní státem sponzorovanou skupinou.gbhackers+1