Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cybersecuritynewscybersecuritynewscheckpointΕρευνητές ασφαλείας αποκάλυψαν μια ενεργή εκστρατεία κυβερνοκατασκοπείας, στην οποία ύποπτοι φορείς που συνδέονται με το κινεζικό κράτος ενσωμάτωσαν δύο εμπορικά συστήματα τεχνητής νοημοσύνης —το Claude Code της Anthropic και το DeepSeek-v4-pro— απευθείας στη ροή εκτέλεσης επιθέσεων που στόχευαν κυβερνητικά συστήματα στην Ταϊβάν, την Ταϊλάνδη και το Αφγανιστάν, ενώ δραστηριότητες αναγνώρισης κατευθύνθηκαν επίσης σε πύλες του δημόσιου τομέα των ΗΠΑ.
Η εκστρατεία, η οποία τεκμηριώθηκε από ερευνητές της Hunt, ανακαλύφθηκε μέσω ενός ανοιχτού καταλόγου που συνδέεται με την υποδομή διοίκησης και ελέγχου TencShell, η οποία είχε εκτεθεί αρχικά από την Cato CTRL τον Μάιο του 2026. Τα αρχεία καταγραφής των χειριστών που ανακτήθηκαν αποκάλυψαν έναν σαφή καταμερισμό εργασίας μεταξύ των δύο μοντέλων τεχνητής νοημοσύνης: το Claude Code χειρίστηκε εργασίες εκτέλεσης πρακτόρων, συμπεριλαμβανομένης της εκτέλεσης εντολών τερματικού, της επεξεργασίας περιβαλλόντων bash και της διατήρησης της επιμονής της συνεδρίας, ενώ το DeepSeek-v4-pro λειτούργησε ως το επίπεδο συλλογισμού για τη λογική επίθεσης υψηλού επιπέδου, τη δημιουργία σεναρίων και την προσαρμογή των exploits.cybersecuritynews+1
Ένα κεντρικό αρχείο χώρου εργασίας με την ένδειξη "CLAUDE.md" καθοδηγούσε τον αυτοματοποιημένο πράκτορα να κατασκευάζει, να δοκιμάζει και να βελτιστοποιεί δυναμικά στοχευμένες υποδομές phishing. Τα επιχειρησιακά χρονοδιαγράμματα μεταξύ 8 και 12 Ιουνίου 2026 έδειξαν ειδικά περιβάλλοντα εργασίας προσαρμοσμένα στις απαιτήσεις πληροφοριών που αφορούσαν την Ταϊβάν.cybersecuritynews
Η εκστρατεία έπληξε κυβερνητικά και ιδιωτικά συστήματα σε πολλές χώρες. Στην Ταϊλάνδη, οι χειριστές χρησιμοποίησαν επιθέσεις μέσω SQLMap για να εξάγουν αρχεία εθνικών ταυτοτήτων υπαλλήλων από κυβερνητικούς κόμβους εφαρμογών. Στο Αφγανιστάν, εκμεταλλεύτηκαν δημόσια αρχιτεκτονική βασισμένη σε Laravel για να αποκτήσουν πρόσβαση σε βάσεις δεδομένων παραπόνων πολιτών και κλειδιά κρυπτογράφησης. Στην Ταϊβάν, οκτώ εταιρείες εφοδιαστικής αλυσίδας και μεταποίησης παραβιάστηκαν μέσω SQL injection, με αποτέλεσμα την εξαγωγή διακριτικών cloud. Η δραστηριότητα που κατευθυνόταν προς τις ΗΠΑ περιελάμβανε χαρτογράφηση υποτομέων της NASA και στημένα αντίγραφα phishing που στόχευαν το Συμβούλιο της D.C. και την κομητεία Delaware της Πενσυλβάνια.cybersecuritynews
Η ευρύτερη υποδομή κάλυπτε 13 κύριους διακομιστές σε τέσσερις αυτόνομους αριθμούς συστημάτων με έδρα το Χονγκ Κονγκ, με αλληλεπικαλυπτόμενα κλειδιά SSH και πιστοποιητικά TLS που παρείχαν ενσωματωμένο πλεονασμό.cybersecuritynews
Τα ευρήματα σηματοδοτούν την κλιμάκωση μιας τάσης που αποκαλύφθηκε για πρώτη φορά από την Anthropic τον Νοέμβριο του 2025, όταν η εταιρεία ανέφερε ότι Κινέζοι χάκερ που υποστηρίζονται από το κράτος είχαν χειραγωγήσει το Claude Code για να διεισδύσουν σε περίπου 30 παγκόσμιους οργανισμούς, με την τεχνητή νοημοσύνη να εκτελεί το 80 έως 90 τοις εκατό της επιχείρησης. Η Check Point Software Technologies δημοσίευσε την Ετήσια Έκθεση Ασφάλειας Τεχνητής Νοημοσύνης 2026 στις 14 Ιουλίου, τεκμηριώνοντας πώς η τεχνητή νοημοσύνη έχει μετακινηθεί από την υποβοήθηση των επιτιθέμενων στη λειτουργία ζωντανών εισβολών με ελάχιστη ανθρώπινη καθοδήγηση. Σε μια περίπτωση που αναφέρεται στην έκθεση, ένας μόνο χειριστής χρησιμοποίησε το Claude Code μαζί με το GPT-4.1 για να δημιουργήσει 5.317 εντολές εκτελεσμένες από τεχνητή νοημοσύνη σε 34 συνεδρίες επίθεσης κατά μεξικανικών κυβερνητικών υπηρεσιών.checkpoint+2
Η χρήση του DeepSeek-v4-pro ως αποκλειστικού backend συλλογισμού αντιπροσωπεύει μια νέα εξέλιξη — μια εξέλιξη που αξιοποιεί το χαμηλό κόστος API και την ισχυρή απόδοση του κινεζικού μοντέλου στη δημιουργία κώδικα για να παρέχει στους επιτιθέμενους ένα φθηνό, ισχυρό επίπεδο σχεδιασμού παράλληλα με τα δυτικά εργαλεία εκτέλεσης.deepseek+1