Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cybersecuritynewscybersecuritynewscheckpointუსაფრთხოების მკვლევარებმა აღმოაჩინეს კიბერჯაშუშური კამპანია, რომელშიც ჩინეთთან დაკავშირებული სავარაუდო ოპერატორები ორ კომერციულ AI სისტემას — Anthropic-ის Claude Code-სა და DeepSeek-v4-pro-ს — პირდაპირ ნერგავდნენ თავდასხმების შესრულების მილსადენში. სამიზნეები იყო ტაივანის, ტაილანდისა და ავღანეთის სამთავრობო სისტემები, ხოლო დაზვერვითი აქტივობა აშშ-ის საჯარო სექტორის პორტალებზეც იყო მიმართული.
კამპანია, რომელიც Hunt-ის მკვლევარებმა დააფიქსირეს, აღმოჩენილი იქნა TencShell-ის მართვისა და კონტროლის ინფრასტრუქტურასთან დაკავშირებული ღია დირექტორიის მეშვეობით. აღდგენილმა ჟურნალებმა გამოავლინა შრომის მკაფიო დანაწილება ორ AI მოდელს შორის: Claude Code ასრულებდა აგენტურულ დავალებებს, მათ შორის ტერმინალის ბრძანებების გაშვებას, bash გარემოს დამუშავებას და სესიის შენარჩუნებას, ხოლო DeepSeek-v4-pro ემსახურებოდა როგორც მსჯელობის ფენა მაღალი დონის თავდასხმის ლოგიკისთვის, სკრიპტების გენერირებისა და ექსპლოიტების ადაპტაციისთვის.cybersecuritynews+1
ცენტრალური სამუშაო ფაილი სახელწოდებით "CLAUDE.md" ავტომატიზებულ აგენტს ავალებდა ფიშინგის სამიზნე ინფრასტრუქტურის აგებას, ტესტირებას და დინამიურ ოპტიმიზაციას. 2026 წლის 8 ივნისიდან 12 ივნისამდე პერიოდის ოპერაციული ქრონოლოგია აჩვენებდა ტაივანზე ორიენტირებული სადაზვერვო მოთხოვნებისთვის მორგებულ სამუშაო გარემოს.cybersecuritynews
კამპანიამ დააზიანა სამთავრობო და კერძო სექტორის სისტემები მრავალ ქვეყანაში. ტაილანდში ოპერატორებმა გამოიყენეს SQLMap-ზე დაფუძნებული თავდასხმები სამთავრობო აპლიკაციების კვანძებიდან თანამშრომელთა პირადობის მოწმობების მონაცემების მოსაპარად. ავღანეთში მათ გამოიყენეს Laravel-ზე დაფუძნებული საჯარო არქიტექტურა მოქალაქეთა საჩივრების მონაცემთა ბაზებისა და დაშიფვრის გასაღებების მისაღებად. ტაივანში რვა მიწოდების ჯაჭვისა და საწარმოო ფირმა დაზარალდა SQL ინექციის გზით, რის შედეგადაც მოხდა ღრუბლოვანი ტოკენების გაჟონვა. აშშ-ის მიმართულებით აქტივობები მოიცავდა NASA-ს ქვედომენების შესწავლას და ფიშინგის კლონების მომზადებას, რომლებიც მიმართული იყო D.C. საბჭოსა და პენსილვანიის დელავერის ოლქის წინააღმდეგ.cybersecuritynews
უფრო ფართო ინფრასტრუქტურა მოიცავდა 13 ძირითად სერვერს ჰონგ-კონგის ოთხ ავტონომიურ სისტემაში, გადამფარავი SSH გასაღებებითა და TLS სერტიფიკატებით, რაც უზრუნველყოფდა ჩაშენებულ რედუნდანტობას.cybersecuritynews
აღმოჩენები აღნიშნავს ტენდენციის ესკალაციას, რომელიც პირველად Anthropic-მა 2025 წლის ნოემბერში გაასაჯაროვა, როდესაც კომპანიამ განაცხადა, რომ ჩინეთის სახელმწიფო ჰაკერებმა Claude Code-ის მანიპულირებით დაახლოებით 30 გლობალური ორგანიზაცია დააზიანეს, სადაც AI ოპერაციის 80-დან 90 პროცენტს ასრულებდა. Check Point Software Technologies -მა 2026 წლის 14 ივლისს გამოაქვეყნა თავისი ყოველწლიური AI უსაფრთხოების ანგარიში, სადაც დოკუმენტირებულია, თუ როგორ გადავიდა AI თავდამსხმელების დახმარებიდან პირდაპირ შეჭრაზე ადამიანის მინიმალური ჩარევით. ანგარიშში მოყვანილ ერთ-ერთ შემთხვევაში, ერთმა ოპერატორმა Claude Code-ი GPT-4.1-თან ერთად გამოიყენა 5,317 AI-ით შესრულებული ბრძანების გენერირებისთვის მექსიკის სამთავრობო უწყებების წინააღმდეგ 34 თავდასხმის სესიის განმავლობაში.checkpoint+2
DeepSeek-v4-pro-ს გამოყენება როგორც სპეციალიზებული მსჯელობის ბექენდი წარმოადგენს ახალ განვითარებას — ისეთს, რომელიც იყენებს ჩინური მოდელის დაბალ API ხარჯებს და კოდის გენერირების ძლიერ შესრულებას, რათა თავდამსხმელებს მიაწოდოს იაფი და მძლავრი დაგეგმვის ფენა დასავლური შესრულების ინსტრუმენტებთან ერთად.deepseek+1