Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

bloombergbloomberg+1unit42.paloaltonetworks+1Špionážní platforma čínské výroby se vyvinula v širší sledovací nástroj, který nyní operuje ve více než 13 zemích, zatímco samostatné vyšetřování zdokumentovalo to, co výzkumníci popisují jako první plně autonomní kybernetickou útočnou kampaň poháněnou umělou inteligencí, která je spojena s čínsky mluvícím aktérem.
Společnost Arctic Wolf Networks ve středu oznámila, že detekovala škodlivou softwarovou platformu s názvem LightSpy, která umožňuje platícím zákazníkům krást osobní údaje obětí, včetně přesných údajů o poloze, zvukových nahrávek, záznamů chatu, záběrů z kamery a záznamů obrazovky. Podle firmy může tento nástroj také zcela vymazat osobní zařízení cíle.bloomberg
LightSpy byl poprvé hlášen v roce 2020 v souvislosti s útokem typu watering-hole proti uživatelům zařízení Apple a historicky se zaměřoval na oblast Asie a Tichomoří. Arctic Wolf Labs identifikovala vývoj kampaně v roce 2024, kdy zdokumentovala nasazení pokročilého rámce „DeepData“ zaměřeného na jižní Asii. Nejnovější zjištění, o kterých informoval Bloomberg, naznačují, že se platforma rozšířila daleko za své původní geografické zaměření.arcticwolf+2
Nezávisle na tom výzkumný tým Unit 42 společnosti Palo Alto Networks zveřejnil koncem července zjištění, která podrobně popisují, jak čínsky mluvící aktér použil DeepSeek prostřednictvím open-source rámce Hermes Agent k provádění autonomních kybernetických útoků. Operace, spuštěná jediným příkazem odeslaným přes Telegram, cílila na více než 460 systémů, skenovala zranitelnosti a pokoušela se o jejich zneužití s minimálním lidským zásahem.reddit+3
Z přibližně 460 pokusů potvrdila Unit 42 pouze tři úspěšná narušení, všechna zahrnující extrakci dat z instancí Citrix NetScaler prostřednictvím zranitelnosti CVE-2026-3055. Pokusy proti Langflow, n8n a dalším platformám z velké části selhaly.reddit
Útočník, operující pod pseudonymy „knaithe“ a „KnYuan“, o kterém se věří, že sídlí v čínském Ču-chaji, také experimentoval s modely Claude Code a OpenAI, ale bezpečnostní pojistky těchto poskytovatelů škodlivé požadavky zablokovaly. DeepSeek, přístupný přes open-source rámec bez omezení na straně klienta, pokračoval bez překážek.bleepingcomputer+1
Tyto incidenty podtrhují rostoucí sofistikovanost kybernetických operací spojených s Čínou. Ačkoliv autonomní AI agenti stále čelí omezením u složitých vícekrokových útoků, případ Unit 42 představuje to, co BleepingComputer nazval „jedním z prvních konkrétních případů demonstrujících, že bezpečnostní opatření na straně dodavatele mohou nabídnout hmatatelné obranné výhody“. Organizacím se doporučuje upřednostnit zabezpečené konfigurace, včasné záplatování a neustálé monitorování, aby se snížilo vystavení rizikům jak ze strany tradičního spywaru, tak hrozeb asistovaných umělou inteligencí.cybersecurity-insiders+2