Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

bloombergbloomberg+1unit42.paloaltonetworks+1Kiinalaisvalmisteinen vakoiluohjelmisto on kehittynyt laajaksi valvontatyökaluksi, joka toimii nyt yli 13 maassa. Samaan aikaan erillinen tutkimus on dokumentoinut tutkijoiden mukaan ensimmäisen täysin autonomisen, tekoälypohjaisen kyberhyökkäyskampanjan, joka on yhdistetty kiinankieliseen toimijaan.
Arctic Wolf Networks kertoi keskiviikkona havainneensa LightSpy-nimisen haittaohjelmiston, jonka avulla maksavat asiakkaat voivat varastaa uhrien henkilökohtaisia tietoja, kuten tarkan sijaintitiedon, äänitallenteita, keskusteluhistoriaa, kamerakuvaa ja näyttötallenteita. Yrityksen mukaan työkalu voi myös tyhjentää uhrin laitteen kokonaan.bloomberg
LightSpy raportoitiin ensimmäisen kerran vuonna 2020 Applen laitteiden käyttäjiin kohdistuneen watering-hole-hyökkäyksen yhteydessä, ja se on historiallisesti keskittynyt Aasian ja Tyynenmeren alueelle. Arctic Wolf Labs tunnisti kampanjan kehittyneen vuonna 2024, kun se dokumentoi kehittyneen DeepData-kehyksen käytön Etelä-Aasiassa. Bloombergin raportoimat uusimmat havainnot osoittavat, että alusta on laajentunut huomattavasti alkuperäisen maantieteellisen fokuksensa ulkopuolelle.arcticwolf+2
Erillisesti Palo Alto Networksin Unit 42 -tutkimusryhmä julkaisi heinäkuun lopulla havaintoja siitä, kuinka kiinankielinen toimija käytti DeepSeek-mallia avoimen lähdekoodin Hermes Agent -kehyksen kautta autonomisten kyberhyökkäysten suorittamiseen. Telegramin kautta lähetetyllä yhdellä komennolla käynnistetty operaatio kohdistui yli 460 järjestelmään, joista etsittiin haavoittuvuuksia ja yritettiin hyödyntää niitä mahdollisimman vähäisellä ihmisen väliintulolla.reddit+3
Noin 460 yrityksestä Unit 42 vahvisti vain kolme onnistunutta tietomurtoa, jotka kaikki liittyivät tietojen varastamiseen Citrix NetScaler -instansseista CVE-2026-3055-haavoittuvuuden kautta. Yritykset Langflow-, n8n- ja muita alustoja vastaan epäonnistuivat pääosin.reddit
Toimija, joka käyttää pseudonyymejä knaithe ja KnYuan ja jonka uskotaan toimivan Zhuhaiissa Kiinassa, kokeili myös Claude Codea ja OpenAI:n malleja, mutta kyseisten palveluntarjoajien turvakaiteet estivät haitalliset pyynnöt. DeepSeek, johon pääsee käsiksi avoimen lähdekoodin kehyksen kautta ilman asiakaspuolen rajoituksia, toimi ilman esteitä.bleepingcomputer+1
Tapaukset korostavat Kiinaan kytkeytyvien kyberoperaatioiden kasvavaa hienostuneisuutta. Vaikka autonomiset tekoälyagentit kohtaavat yhä rajoitteita monimutkaisissa monivaiheisissa hyökkäyksissä, Unit 42:n tapaus edustaa BleepingComputerin mukaan yhtä ensimmäisistä konkreettisista tapauksista, jotka osoittavat, että palveluntarjoajien turvatoimet voivat tarjota todellisia puolustuksellisia hyötyjä. Organisaatioita kehotetaan priorisoimaan turvalliset konfiguraatiot, oikea-aikaiset päivitykset ja jatkuva valvonta, jotta altistuminen sekä perinteisille vakoiluohjelmille että tekoälyavusteisille uhille vähenisi.cybersecurity-insiders+2