Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

bloombergbloomberg+1unit42.paloaltonetworks+1Una plataforma de espionaje de fabricación china ha evolucionado hasta convertirse en una herramienta de vigilancia más amplia que opera en más de 13 países, mientras que una investigación independiente ha documentado lo que los investigadores describen como la primera campaña de ciberataque totalmente autónoma impulsada por IA vinculada a un actor de habla china.
Arctic Wolf Networks informó el miércoles que detectó una plataforma de software malicioso llamada LightSpy que permite a sus clientes robar información personal de las víctimas, incluyendo datos precisos de ubicación, grabaciones de audio, registros de chat, imágenes de cámara y grabaciones de pantalla. La herramienta también puede borrar completamente el dispositivo personal de un objetivo, según la firma.bloomberg
LightSpy fue reportado por primera vez en 2020 en relación con un ataque de tipo watering hole contra usuarios de dispositivos Apple y, tradicionalmente, se había centrado en la región de Asia-Pacífico. Arctic Wolf Labs identificó una evolución en la campaña en 2024 al documentar el despliegue de un marco avanzado llamado DeepData dirigido al sur de Asia. Los hallazgos más recientes, reportados por Bloomberg, indican que la plataforma se ha expandido mucho más allá de su enfoque geográfico original.arcticwolf+2
Por separado, el equipo de investigación Unit 42 de Palo Alto Networks publicó hallazgos a finales de julio detallando cómo un actor de habla china utilizó DeepSeek a través del marco de código abierto Hermes Agent para llevar a cabo ciberataques autónomos. La operación, activada por un solo comando enviado a través de Telegram, atacó más de 460 sistemas, escaneando vulnerabilidades e intentando explotarlas con una intervención humana mínima.reddit+3
De los aproximadamente 460 intentos, Unit 42 confirmó solo tres brechas exitosas, todas relacionadas con la extracción de datos de instancias de Citrix NetScaler a través de la vulnerabilidad CVE-2026-3055. Los intentos contra Langflow, n8n y otras plataformas fracasaron en gran medida.reddit
El actor de amenazas, que opera bajo los seudónimos knaithe y KnYuan y que se cree que tiene su sede en Zhuhai, China, también experimentó con Claude Code y los modelos de OpenAI, pero las medidas de seguridad de esos proveedores bloquearon las solicitudes maliciosas. DeepSeek, accesible a través de un marco de código abierto sin restricciones del lado del cliente, procedió sin obstáculos.bleepingcomputer+1
Los incidentes subrayan la creciente sofisticación de las operaciones cibernéticas vinculadas a China. Aunque los agentes de IA autónomos todavía enfrentan limitaciones en ataques complejos de varios pasos, el caso de Unit 42 representa lo que BleepingComputer llamó uno de los casos concretos iniciales que demuestran que las medidas de seguridad del proveedor pueden ofrecer beneficios defensivos tangibles. Se recomienda a las organizaciones priorizar configuraciones seguras, parches oportunos y monitoreo continuo para reducir la exposición tanto al spyware tradicional como a las amenazas asistidas por IA.cybersecurity-insiders+2