Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

bloombergbloomberg+1unit42.paloaltonetworks+1Kínverskt njósnaforrit hefur þróast í víðtækt eftirlitstól sem nú er í notkun í yfir 13 löndum, á meðan önnur rannsókn hefur skjalfest það sem sérfræðingar kalla fyrstu fullkomlega sjálfvirku netárásina sem knúin er áfram af gervigreind og tengist kínverskumælandi aðila.
Arctic Wolf Networks greindi frá því á miðvikudag að fyrirtækið hefði greint skaðlegan hugbúnað að nafni LightSpy sem gerir notendum kleift að stela persónuupplýsingum fórnarlamba, þar á meðal nákvæmum staðsetningargögnum, hljóðupptökum, spjallskrám, myndskeiðum úr myndavélum og skjáupptökum. Tólið getur einnig eytt öllum gögnum úr tæki fórnarlambsins, að sögn fyrirtækisins.bloomberg
LightSpy kom fyrst fram á sjónarsviðið árið 2020 í tengslum við árásir á notendur Apple tækja og hefur sögulega einbeitt sér að Asíu og Kyrrahafssvæðinu. Arctic Wolf Labs greindi þróun í árásunum árið 2024 þegar það skráði notkun á háþróaða „DeepData“ rammanum sem beindist að Suður-Asíu. Nýjustu niðurstöður, sem Bloomberg greindi frá, benda til þess að vettvangurinn hafi breiðst út langt út fyrir upphaflega landfræðilega fókusinn.arcticwolf+2
Í annarri rannsókn birti rannsóknarteymið Unit 42 hjá Palo Alto Networks niðurstöður í lok júlí þar sem greint var frá því hvernig kínverskumælandi aðili notaði DeepSeek í gegnum opna Hermes Agent rammann til að framkvæma sjálfvirkar netárásir. Aðgerðin, sem hófst með einni skipun sendri í gegnum Telegram, beindist að yfir 460 kerfum, þar sem leitað var að veikleikum og reynt að nýta þá með lágmarks mannlegri íhlutun.reddit+3
Af þessum um 460 tilraunum staðfesti Unit 42 aðeins þrjú árangursrík innbrot, sem öll fólust í gagnaútdrætti úr Citrix NetScaler tilvikum í gegnum veikleikann CVE-2026-3055. Tilraunir gegn Langflow, n8n og öðrum kerfum mistókust að mestu.reddit
Árásaraðilinn, sem starfar undir dulnefnunum „knaithe“ og „KnYuan“ og er talinn vera staðsettur í Zhuhai í Kína, gerði einnig tilraunir með Claude Code og líkön frá OpenAI, en öryggisgirðingar þeirra veitenda stöðvuðu skaðlegu beiðnirnar. DeepSeek, sem er aðgengilegt í gegnum opinn ramma án takmarkana hjá viðskiptavininum, hélt áfram án hindrana.bleepingcomputer+1
Atvikin undirstrika vaxandi fágun netárása sem tengjast Kína. Þótt sjálfvirk gervigreindartól eigi enn við takmarkanir að stríða í flóknum árásum, táknar málið hjá Unit 42 það sem BleepingComputer kallaði „eitt af fyrstu raunverulegu dæmunum um að öryggisráðstafanir hjá þjónustuaðilum geti boðið upp á áþreifanlegan varnarávinning“. Stofnunum er ráðlagt að forgangsraða öruggum stillingum, tímanlegum uppfærslum og stöðugu eftirliti til að draga úr hættu á bæði hefðbundnum njósnaforritum og ógnum sem nýta gervigreind.cybersecurity-insiders+2