Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

hunt+1gbhackers+1gbhackers+1Sikkerhetsselskapet Hunt.io har avdekket en ny kampanje der kinesiskspråklige aktører integrerer kommersielle KI-modeller i aktive cyberspionasje-operasjoner rettet mot statlige, politiske, utdannings- og industriorganisasjoner i Asia. Funnene, som ble publisert 3. september etter koordinert varsling til nasjonale CERT-er, beskriver hvordan angripere brukte et KI-orkestreringsrammeverk kalt SecFlow til å koordinere datainnbrudd drevet av modellene Claude, Qwen og DeepSeek fra Alibaba Group Holding Limited .hunt+1
Kampanjen var rettet mot historiske arkiver tilhørende Taiwans Kuomintang-parti, Indonesias utenriksdepartement, statlige og utdanningsrelaterte systemer i Fastlands-Kina, samt industriverter i Da Nang i Vietnam. Analytikere koblet sammen fem eksponerte arbeidsområder brukt av angriperne via et felles SOCKS-proxy-endepunkt, som dukket opp i 120 filinnholdstreff på tvers av serverne.securityaffairs+2
SecFlow konverterte overordnede kampanjemål til spesialiserte oppgaver som ble tildelt KI-agenter. Disse håndterte rekognosering, sårbarhetsvalidering, utnyttelse, datainnsamling og rapportering. Rammeverkets kjøretidsmiljø gjorde det mulig for operatørene å bytte mellom modellprofiler for Claude, Qwen og DeepSeek uten å endre oppgavegrensesnittet. Trafikken ble rutet gjennom private endepunkter under domenet niestools.com, i tillegg til de offisielle leverandørenes API-er.cyberpress+3
KI-modellene trengte seg ikke inn i systemene på egen hånd. De organiserte og automatiserte konvensjonell offensiv aktivitet, som skanning etter sårbarheter, testing av påloggingsinformasjon, utrulling av webskall og generering av rapporter, mens de faktiske innbruddene baserte seg på offentlig tilgjengelige sårbarhetsbevis (proof-of-concept), tilpassede skript og skadevare. Hunt.io dokumenterte også en avslørende svakhet: Én KI-agent flagget feilaktig en Apache Shiro-sårbarhet som vellykket utnyttet, og de påfølgende agentene godtok påstanden. Dette utløste mer enn 27 mislykkede oppfølgingstester før noen rettet opp feilen.securityaffairs+2
Det mest skadelige bekreftede innbruddet rammet kontorstøttesystemet til myndighetene i Fengtai-distriktet i Kina. Operatørene oppnådde kjøring av Windows-kommandoer via internetteksponerte webapplikasjoner, rullet ut ASPX-webskall og hentet ut en LSASS-minnedump i 37 deler, sammen med SAM- og SYSTEM-registerfiler som inneholdt påloggingsinformasjon. De hentet også ut 822 brukerkontoer, opprettet en ny privilegert konto for vedvarende tilgang, og stjal administrative dokumenter, helserelaterte filer og en rapport om kronisk sykdom med pasientopplysninger fra et arkiv med 949 vedlegg på totalt rundt 1,28 GB.cyberpress+3
Et Go-basert fjerntilgangsverktøy kalt SecBox ble installert for å sikre vedvarende tilgang. Dette støttet ekstern kjøring av skallkommandoer, filoverføringer, SOCKS-proxying og nettverkspivotering, med mulighet for å motta alternative kommando- og kontrollruter via Pastebin eller GitHub Gists.hunt+1
Kampanjen er den andre på to måneder der Hunt.io har oppdaget kommersielle KI-verktøy integrert i aktive, statstilknyttede datainnbrudd. En tidligere operasjon som ble offentliggjort i juli, brukte Claude Code og DeepSeek mot statlige og finansielle mål i Afghanistan, Thailand og Taiwan. Anthropic selv avslørte et lignende mønster i november 2025, og beskrev angripere som brukte Claude til koordinerte operasjoner mot rundt 30 høyprofilerte mål.securityaffairs+2
Hunt.io knytter infrastrukturen til en kinesiskspråklig aktør med moderat sikkerhet. De viser til spor på forenklet kinesisk og det gjentakende navnet «Nie» i proxy-påloggingsinformasjon og navnerom for modelltjenester, selv om selskapet avstår fra å koble kampanjen til en spesifikk statsstøttet gruppe.gbhackers+1