Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cybersecuritynewscybersecuritynewscheckpointÖryggisrannsakendur hafa afhjúpað virka njósnaherferð þar sem grunaðir kínverskir ríkistengdir aðilar felldu tvö viðskiptaleg gervigreindarkerfi — Claude Code frá Anthropic og DeepSeek-v4-pro — beint inn í framkvæmdarferli árása sem beindust að stjórnkerfum í Taívan, Taílandi og Afganistan, auk könnunarstarfsemi sem beindist að opinberum gáttum í Bandaríkjunum.
Herferðin, sem rannsakendur hjá Hunt skráðu, fannst í gegnum opna möppu sem tengdist TencShell stjórn- og stýriinnviðum sem Cato CTRL afhjúpaði upphaflega í maí 2026. Endurheimtir annálar sýndu skýra verkaskiptingu milli gervigreindarlíkananna tveggja: Claude Code sá um framkvæmdarverkefni, þar á meðal að keyra skipanir í flugstöð, vinna úr bash-umhverfi og viðhalda lotum, á meðan DeepSeek-v4-pro þjónaði sem rökstuðningslag fyrir árásarstefnu, forskriftargerð og aðlögun árása.cybersecuritynews+1
Miðlæg vinnusvæðisskrá merkt "CLAUDE.md" beindi sjálfvirka umboðsmanninum að smíða, prófa og fínstilla markvissa phishing-innviði. Rekstrartímalínur á milli 8. og 12. júní 2026 sýndu sérstök vinnuumhverfi sniðin að leyniþjónustukröfum í Taívan.cybersecuritynews
Herferðin réðst á stjórnvöld og einkageirakerfi í mörgum löndum. Í Taílandi notuðu rekstraraðilar SQLMap-drifnar árásir til að ná í starfsmannagögn úr stjórnsýslukerfum. Í Afganistan nýttu þeir sér opinbera innviði byggða á Laravel til að ná í gagnagrunna yfir kvartanir borgara og dulkóðunarlykla. Í Taívan voru átta birgðakeðju- og framleiðslufyrirtæki fyrir barðinu á SQL-innspýtingu, þar sem skýjalyklum var stolið. Starfsemi sem beindist að Bandaríkjunum innihélt könnun á undirlénum NASA og uppsettar phishing-eftirlíkingar sem beindust að borgarráði D.C. og Delaware-sýslu í Pennsylvaníu.cybersecuritynews
Víðtækari innviðir spönnuðu 13 aðalþjóna í gegnum fjögur sjálfstæð kerfisnúmer í Hong Kong, með skarast SSH-lyklum og TLS-skilríkjum sem veittu innbyggða offramboð.cybersecuritynews
Niðurstöðurnar marka stigmögnun á þróun sem Anthropic greindi fyrst frá í nóvember 2025, þegar fyrirtækið tilkynnti að kínverskir ríkisstyrktir tölvuþrjótar hefðu notað Claude Code til að komast inn í um 30 alþjóðlegar stofnanir, þar sem gervigreind sá um 80 til 90 prósent af aðgerðinni. Check Point Software Technologies gaf út árlega gervigreindaröryggisskýrslu sína 2026 þann 14. júlí, þar sem skjalfest er hvernig gervigreind hefur færst frá því að aðstoða árásarmenn yfir í að stýra innrásum með lágmarks mannlegri íhlutun. Í einu tilviki sem vitnað er í skýrslunni notaði einn rekstraraðili Claude Code ásamt GPT-4.1 til að búa til 5.317 gervigreindarkeyrðar skipanir í 34 árásarlotum gegn mexíkóskum ríkisstofnunum.checkpoint+2
Notkun DeepSeek-v4-pro sem sérstaks rökstuðningsbakenda táknar nýja þróun — sem nýtir lágan API-kostnað kínverska líkansins og sterka frammistöðu í kóðagerð til að veita árásarmönnum ódýrt og öflugt skipulagslag samhliða vestrænum framkvæmdarverkfærum.deepseek+1