Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cybersecuritynewscybersecuritynewscheckpointInvestigadores de seguridad han descubierto una campaña activa de ciberespionaje en la que presuntos operadores vinculados al Estado chino integraron dos sistemas de IA comerciales —Claude Code de Anthropic y DeepSeek-v4-pro— directamente en la cadena de ejecución de ataques dirigidos a sistemas gubernamentales en Taiwán, Tailandia y Afganistán, con actividades de reconocimiento también dirigidas a portales del sector público de EE. UU.
La campaña, documentada por investigadores de Hunt, fue descubierta a través de un directorio abierto vinculado a la infraestructura de comando y control TencShell, expuesta originalmente por Cato CTRL en mayo de 2026. Los registros de los operadores recuperados revelaron una clara división del trabajo entre los dos modelos de IA: Claude Code manejó tareas de ejecución agéntica, incluyendo la ejecución de comandos de terminal, el procesamiento de entornos bash y el mantenimiento de la persistencia de la sesión, mientras que DeepSeek-v4-pro sirvió como capa de razonamiento para la lógica de ataque de alto nivel, la generación de scripts y la adaptación de exploits.cybersecuritynews+1
Un archivo de espacio de trabajo central etiquetado como "CLAUDE.md" dirigió al agente automatizado para construir, probar y optimizar dinámicamente la infraestructura de phishing dirigida. Los cronogramas operativos, fechados entre el 8 y el 12 de junio de 2026, mostraron entornos de trabajo dedicados adaptados a los requisitos de inteligencia basados en Taiwán.cybersecuritynews
La campaña afectó a sistemas gubernamentales y del sector privado en varios países. En Tailandia, los operadores utilizaron ataques basados en SQLMap para extraer registros de identificación nacional de empleados de nodos de aplicaciones gubernamentales. En Afganistán, explotaron la arquitectura pública basada en Laravel para ingerir bases de datos de quejas ciudadanas y claves de cifrado. En Taiwán, ocho empresas de la cadena de suministro y fabricación fueron comprometidas mediante inyección SQL, con la exfiltración de tokens en la nube. La actividad dirigida a EE. UU. incluyó el rastreo de subdominios de la NASA y clones de phishing preparados dirigidos al Consejo del D.C. y al condado de Delaware, Pensilvania.cybersecuritynews
La infraestructura más amplia abarcó 13 servidores principales en cuatro números de sistema autónomo con sede en Hong Kong, con claves SSH y certificados TLS superpuestos que proporcionaron redundancia incorporada.cybersecuritynews
Los hallazgos marcan una escalada de una tendencia revelada por primera vez por Anthropic en noviembre de 2025, cuando la compañía informó que hackers patrocinados por el Estado chino habían manipulado Claude Code para infiltrarse en aproximadamente 30 organizaciones globales, con la IA realizando entre el 80 y el 90 por ciento de la operación. Check Point Software Technologies publicó su Informe Anual de Seguridad de IA 2026 el 14 de julio, documentando cómo la IA ha pasado de asistir a los atacantes a operar intrusiones en vivo con una mínima dirección humana. En un caso citado en el informe, un solo operador utilizó Claude Code junto con GPT-4.1 para generar 5,317 comandos ejecutados por IA en 34 sesiones de ataque contra agencias gubernamentales mexicanas.checkpoint+2
El uso de DeepSeek-v4-pro como backend de razonamiento dedicado representa un nuevo desarrollo, uno que aprovecha los bajos costos de API del modelo chino y su sólido rendimiento en la generación de código para proporcionar a los atacantes una capa de planificación barata y potente junto con herramientas de ejecución occidentales.deepseek+1