Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cybersecuritynewscybersecuritynewscheckpointTietoturvatutkijat ovat paljastaneet aktiivisen kybervakoilukampanjan, jossa epäillyt Kiinan valtioon kytkeytyvät toimijat upottivat kaksi kaupallista tekoälyjärjestelmää — Anthropicin Claude Coden ja DeepSeek-v4-pron — suoraan hyökkäysten suoritusputkeen. Hyökkäykset kohdistuivat hallitusten järjestelmiin Taiwanissa, Thaimaassa ja Afganistanissa, ja tiedustelutoimintaa kohdistettiin myös Yhdysvaltojen julkisen sektorin portaaleihin.
Hunt-tutkijoiden dokumentoima kampanja löydettiin avoimen hakemiston kautta, joka oli kytketty TencShell-komento- ja hallintainfrastruktuuriin, jonka Cato CTRL paljasti alun perin toukokuussa 2026. Palautetut lokit paljastivat selkeän työnjaon kahden tekoälymallin välillä: Claude Code hoiti agenttipohjaiset suoritustehtävät, kuten terminaalikomentojen ajamisen, bash-ympäristöjen käsittelyn ja istunnon jatkuvuuden ylläpitämisen, kun taas DeepSeek-v4-pro toimi päättelykerroksena korkean tason hyökkäyslogiikalle, skriptien luomiselle ja haavoittuvuuksien hyödyntämiselle.cybersecuritynews+1
Keskeinen työtilatiedosto nimeltä "CLAUDE.md" ohjasi automatisoitua agenttia rakentamaan, testaamaan ja optimoimaan dynaamisesti kohdennettua tietojenkalasteluinfrastruktuuria. Operatiiviset aikajanat 8.–12. kesäkuuta 2026 välisenä aikana osoittivat Taiwanin tiedustelutarpeisiin räätälöityjä työympäristöjä.cybersecuritynews
Kampanja iski hallitusten ja yksityisen sektorin järjestelmiin useissa maissa. Thaimaassa toimijat käyttivät SQLMap-pohjaisia hyökkäyksiä työntekijöiden kansallisten henkilötunnusten varastamiseen hallituksen sovellussolmuista. Afganistanissa he hyödynsivät Laravel-pohjaista julkista arkkitehtuuria kansalaisten valitustietokantojen ja salausavainten keräämiseen. Taiwanissa kahdeksan toimitusketju- ja valmistusyritystä vaarantui SQL-injektion kautta, ja pilvitunnuksia varastettiin. Yhdysvaltoihin kohdistuva toiminta sisälsi NASAn aliverkkotunnusten kartoittamista ja lavastettuja tietojenkalasteluklooneja, jotka kohdistuivat D.C. Councilin ja Pennsylvanian Delaware Countyn virastoihin.cybersecuritynews
Laajempi infrastruktuuri kattoi 13 pääpalvelinta neljässä Hongkongissa sijaitsevassa autonomisessa järjestelmässä, ja päällekkäiset SSH-avaimet ja TLS-varmenteet tarjosivat sisäänrakennettua redundanssia.cybersecuritynews
Havainnot merkitsevät eskalaatiota suuntauksessa, jonka Anthropic paljasti ensimmäisen kerran marraskuussa 2025. Tuolloin yritys raportoi, että Kiinan valtion tukemat hakkerit olivat manipuloineet Claude Codea tunkeutuakseen noin 30 maailmanlaajuiseen organisaatioon, jolloin tekoäly suoritti 80–90 prosenttia operaatiosta. Check Point Software Technologies julkaisi Annual AI Security Report 2026 -raporttinsa 14. heinäkuuta, jossa dokumentoidaan, kuinka tekoäly on siirtynyt hyökkääjien avustamisesta elävien tunkeutumisten operointiin minimaalisella ihmisohjauksella. Eräässä raportissa mainitussa tapauksessa yksi operaattori käytti Claude Codea yhdessä GPT-4.1:n kanssa luodakseen 5 317 tekoälyn suorittamaa komentoa 34 hyökkäysistunnon aikana Meksikon hallituksen virastoja vastaan.checkpoint+2
DeepSeek-v4-pron käyttö dedikoituna päättelytaustajärjestelmänä edustaa uutta kehitystä – se hyödyntää kiinalaisen mallin alhaisia API-kustannuksia ja vahvaa suorituskykyä koodin luomisessa tarjotakseen hyökkääjille halvan ja tehokkaan suunnittelukerroksen länsimaisten suoritustyökalujen rinnalla.deepseek+1