Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

bloombergbloomberg+1unit42.paloaltonetworks+1Μια πλατφόρμα κατασκοπείας κινεζικής κατασκευής έχει εξελιχθεί σε ένα ευρύτερο εργαλείο παρακολούθησης που λειτουργεί πλέον σε περισσότερες από 13 χώρες, ενώ μια ξεχωριστή έρευνα κατέγραψε αυτό που οι ερευνητές περιγράφουν ως την πρώτη πλήρως αυτόνομη εκστρατεία κυβερνοεπίθεσης με χρήση τεχνητής νοημοσύνης, η οποία συνδέεται με κινεζόφωνο δράστη.
Η Arctic Wolf Networks δήλωσε την Τετάρτη ότι εντόπισε μια πλατφόρμα κακόβουλου λογισμικού με την ονομασία LightSpy, η οποία επιτρέπει στους πελάτες της να κλέβουν προσωπικά δεδομένα των θυμάτων, συμπεριλαμβανομένων ακριβών στοιχείων τοποθεσίας, ηχογραφήσεων, αρχείων συνομιλιών, υλικού από κάμερες και καταγραφών οθόνης. Το εργαλείο μπορεί επίσης να διαγράψει πλήρως τα δεδομένα από την προσωπική συσκευή ενός στόχου, σύμφωνα με την εταιρεία.bloomberg
Το LightSpy αναφέρθηκε για πρώτη φορά το 2020 σε σχέση με μια επίθεση τύπου watering hole κατά χρηστών συσκευών Apple και ιστορικά εστίαζε στην περιοχή Ασίας-Ειρηνικού. Τα εργαστήρια της Arctic Wolf εντόπισαν μια εξέλιξη στην εκστρατεία το 2024, όταν κατέγραψαν την ανάπτυξη ενός προηγμένου πλαισίου DeepData που στόχευε τη Νότια Ασία. Τα τελευταία ευρήματα, που αναφέρθηκαν από το Bloomberg, δείχνουν ότι η πλατφόρμα έχει επεκταθεί πολύ πέρα από την αρχική της γεωγραφική εστίαση.arcticwolf+2
Ξεχωριστά, η ερευνητική ομάδα Unit 42 της Palo Alto Networks δημοσίευσε στα τέλη Ιουλίου ευρήματα που περιγράφουν λεπτομερώς πώς ένας κινεζόφωνος δράστης χρησιμοποίησε το DeepSeek μέσω του πλαισίου ανοιχτού κώδικα Hermes Agent για να διεξάγει αυτόνομες κυβερνοεπιθέσεις. Η επιχείρηση, που ενεργοποιήθηκε από μια εντολή μέσω Telegram, στόχευσε περισσότερα από 460 συστήματα, αναζητώντας ευπάθειες και επιχειρώντας εκμετάλλευση με ελάχιστη ανθρώπινη παρέμβαση.reddit+3
Από τις περίπου 460 απόπειρες, η Unit 42 επιβεβαίωσε μόνο τρεις επιτυχείς παραβιάσεις, όλες αφορούσαν την εξαγωγή δεδομένων από περιπτώσεις Citrix NetScaler μέσω της ευπάθειας CVE-2026-3055. Οι απόπειρες κατά των Langflow, n8n και άλλων πλατφορμών απέτυχαν σε μεγάλο βαθμό.reddit
Ο δράστης, που λειτουργεί με τα ψευδώνυμα knaithe και KnYuan και πιστεύεται ότι εδρεύει στο Zhuhai της Κίνας, πειραματίστηκε επίσης με το Claude Code και τα μοντέλα της OpenAI, αλλά τα μέτρα ασφαλείας αυτών των παρόχων μπλόκαραν τα κακόβουλα αιτήματα. Το DeepSeek, προσβάσιμο μέσω ενός πλαισίου ανοιχτού κώδικα χωρίς περιορισμούς από την πλευρά του πελάτη, προχώρησε χωρίς εμπόδια.bleepingcomputer+1
Τα περιστατικά υπογραμμίζουν την αυξανόμενη πολυπλοκότητα των κυβερνοεπιχειρήσεων που συνδέονται με την Κίνα. Αν και οι αυτόνομοι πράκτορες τεχνητής νοημοσύνης εξακολουθούν να αντιμετωπίζουν περιορισμούς σε σύνθετες επιθέσεις πολλών σταδίων, η περίπτωση της Unit 42 αντιπροσωπεύει αυτό που το BleepingComputer χαρακτήρισε ως μία από τις πρώτες συγκεκριμένες περιπτώσεις που αποδεικνύουν ότι τα μέτρα ασφαλείας των προμηθευτών μπορούν να προσφέρουν απτά αμυντικά οφέλη. Οι οργανισμοί καλούνται να δώσουν προτεραιότητα σε ασφαλείς ρυθμίσεις, έγκαιρες ενημερώσεις ασφαλείας και συνεχή παρακολούθηση για να μειώσουν την έκθεση τόσο σε παραδοσιακό λογισμικό κατασκοπείας όσο και σε απειλές που υποβοηθούνται από τεχνητή νοημοσύνη.cybersecurity-insiders+2