Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cybersecuritynewscybersecuritynewscheckpointBezpečnostní výzkumníci odhalili aktivní kampaň kybernetické špionáže, při níž podezřelí operátoři napojení na čínský stát vložili dva komerční systémy AI – Claude Code od Anthropic a DeepSeek-v4-pro – přímo do prováděcího řetězce útoků zaměřených na vládní systémy na Tchaj-wanu, v Thajsku a Afghánistánu, přičemž průzkumná činnost směřovala i na portály veřejného sektoru v USA.
Kampaň, kterou zdokumentovali výzkumníci z Hunt, byla objevena prostřednictvím otevřeného adresáře spojeného s infrastrukturou příkazů a řízení TencShell, kterou původně odhalila společnost Cato CTRL v květnu 2026. Obnovené záznamy operátorů odhalily jasnou dělbu práce mezi oběma modely AI: Claude Code zajišťoval agentní prováděcí úlohy, včetně spouštění terminálových příkazů, zpracování prostředí bash a udržování persistence relací, zatímco DeepSeek-v4-pro sloužil jako vrstva pro uvažování o logice útoku na vysoké úrovni, generování skriptů a adaptaci exploitů.cybersecuritynews+1
Centrální soubor pracovního prostoru s názvem "CLAUDE.md" instruoval automatizovaného agenta, aby konstruoval, testoval a dynamicky optimalizoval cílenou phishingovou infrastrukturu. Časové osy operací mezi 8. a 12. červnem 2026 ukázaly vyhrazená pracovní prostředí přizpůsobená zpravodajským požadavkům na Tchaj-wanu.cybersecuritynews
Kampaň zasáhla vládní systémy a systémy soukromého sektoru v několika zemích. V Thajsku operátoři použili útoky řízené nástrojem SQLMap k získání záznamů o národních identifikačních číslech zaměstnanců z vládních aplikačních uzlů. V Afghánistánu zneužili veřejnou architekturu založenou na Laravelu k získání databází stížností občanů a šifrovacích klíčů. Na Tchaj-wanu bylo prostřednictvím SQL injection kompromitováno osm firem z dodavatelského řetězce a výroby, přičemž byly exfiltrovány cloudové tokeny. Činnost zaměřená na USA zahrnovala mapování subdomén NASA a přípravu phishingových klonů zaměřených na radu D.C. a okres Delaware v Pensylvánii.cybersecuritynews
Širší infrastruktura zahrnovala 13 primárních serverů ve čtyřech autonomních systémech v Hongkongu, přičemž překrývající se klíče SSH a certifikáty TLS poskytovaly vestavěnou redundanci.cybersecuritynews
Zjištění představují eskalaci trendu, který poprvé zveřejnila společnost Anthropic v listopadu 2025, kdy oznámila, že čínští hackeři sponzorovaní státem manipulovali s Claude Code, aby infiltrovali přibližně 30 globálních organizací, přičemž AI prováděla 80 až 90 procent operace. Společnost Check Point Software Technologies vydala 14. července svou výroční zprávu o bezpečnosti AI 2026, která dokumentuje, jak se AI posunula od pomoci útočníkům k provádění živých průniků s minimálním lidským vedením. V jednom případě citovaném ve zprávě použil jediný operátor Claude Code spolu s GPT-4.1 k vygenerování 5 317 příkazů prováděných AI během 34 útočných relací proti mexickým vládním agenturám.checkpoint+2
Použití DeepSeek-v4-pro jako specializovaného backendu pro uvažování představuje nový vývoj – takový, který využívá nízké náklady na API čínského modelu a silný výkon při generování kódu, aby útočníkům poskytl levnou a výkonnou plánovací vrstvu vedle západních prováděcích nástrojů.deepseek+1