Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

bloombergbloomberg+1unit42.paloaltonetworks+1ჩინური წარმოების ჯაშუშური პროგრამა ფართომასშტაბიან სათვალთვალო ინსტრუმენტად იქცა, რომელიც უკვე 13-ზე მეტ ქვეყანაშია გავრცელებული. ამასთან, ცალკეულმა კვლევამ დააფიქსირა პირველი სრულად ავტონომიური, ხელოვნურ ინტელექტზე დაფუძნებული კიბერშეტევა, რომელიც ჩინურენოვან ჰაკერულ დაჯგუფებას უკავშირდება.
Arctic Wolf Networks-მა ოთხშაბათს განაცხადა, რომ აღმოაჩინა მავნე პროგრამული პლატფორმა LightSpy. ის მომხმარებლებს საშუალებას აძლევს მოიპარონ მსხვერპლის პირადი ინფორმაცია, მათ შორის ზუსტი გეოლოკაცია, აუდიო ჩანაწერები, ჩატის ისტორია, კამერის კადრები და ეკრანის ჩანაწერები. კომპანიის ცნობით, ინსტრუმენტს შეუძლია სამიზნე მოწყობილობის სრულად გასუფთავება.bloomberg
LightSpy პირველად 2020 წელს გამოჩნდა Apple-ის მომხმარებლებზე თავდასხმისას და ძირითადად აზია-წყნარი ოკეანის რეგიონზე იყო ორიენტირებული. Arctic Wolf Labs-მა 2024 წელს დააფიქსირა კამპანიის ევოლუცია, როდესაც სამხრეთ აზიაში მოწინავე DeepData ჩარჩოს გამოყენება გამოვლინდა. Bloomberg-ის მიერ გავრცელებული უახლესი მონაცემები მიუთითებს, რომ პლატფორმამ თავისი გეოგრაფიული არეალი საგრძნობლად გააფართოვა.arcticwolf+2
Palo Alto Networks-ის კვლევითმა ჯგუფმა Unit 42 ივლისის ბოლოს გამოაქვეყნა ანგარიში, სადაც დეტალურადაა აღწერილი, თუ როგორ იყენებდა ჩინურენოვანი ჰაკერი DeepSeek-ს Hermes Agent-ის ღია კოდის ჩარჩოს მეშვეობით ავტონომიური კიბერშეტევების განსახორციელებლად. Telegram-ის საშუალებით გაგზავნილი ერთი ბრძანებით, ოპერაციამ 460-ზე მეტი სისტემა დააზიანა, მოწყვლადობების ძიებითა და ადამიანური ჩარევის მინიმალური საჭიროებით.reddit+3
დაახლოებით 460 მცდელობიდან Unit 42-მა მხოლოდ სამი წარმატებული შეღწევა დაადასტურა, რომლებიც დაკავშირებული იყო Citrix NetScaler-ის მონაცემების მოპარვასთან CVE-2026-3055 მოწყვლადობის მეშვეობით. Langflow-ის, n8n-ის და სხვა პლატფორმების წინააღმდეგ მიმართული მცდელობები უმეტესწილად წარუმატებელი აღმოჩნდა.reddit
ჰაკერი, რომელიც მოქმედებს ფსევდონიმებით knaithe და KnYuan და სავარაუდოდ ჩინეთის ქალაქ ჟუჰაიში იმყოფება, ექსპერიმენტებს ატარებდა Claude Code-სა და OpenAI-ის მოდელებზე, თუმცა უსაფრთხოების ბარიერებმა მავნე მოთხოვნები დაბლოკა. DeepSeek-მა, რომელიც ხელმისაწვდომია ღია კოდის ჩარჩოს მეშვეობით კლიენტის მხარეს შეზღუდვების გარეშე, შეუფერხებლად იმუშავა.bleepingcomputer+1
ეს ინციდენტები ხაზს უსვამს ჩინეთთან დაკავშირებული კიბეროპერაციების მზარდ დახვეწილობას. მიუხედავად იმისა, რომ ავტონომიურ AI აგენტებს ჯერ კიდევ აქვთ შეზღუდვები კომპლექსურ შეტევებში, Unit 42-ის შემთხვევა წარმოადგენს იმას, რასაც BleepingComputer უწოდებს ერთ-ერთ პირველ კონკრეტულ მაგალითს, რომელიც ადასტურებს, რომ გამყიდველის მხარეს არსებულ უსაფრთხოების ზომებს შეუძლია რეალური თავდაცვითი სარგებლის მოტანა. ორგანიზაციებს ურჩევენ პრიორიტეტი მიანიჭონ უსაფრთხო კონფიგურაციებს, დროულ განახლებებსა და მუდმივ მონიტორინგს, რათა შეამცირონ როგორც ტრადიციული ჯაშუშური პროგრამების, ისე AI-ზე დაფუძნებული საფრთხეების რისკი.cybersecurity-insiders+2