Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cybersecuritynewscybersecuritynewscheckpointSaugumo tyrėjai atskleidė aktyvią kibernetinio šnipinėjimo kampaniją, kurioje įtariami su Kinijos valstybe susiję operatoriai įterpė dvi komercines DI sistemas – „Anthropic“ „Claude Code“ ir „DeepSeek-v4-pro“ – tiesiai į atakų, nukreiptų prieš vyriausybines sistemas Taivane, Tailande ir Afganistane, vykdymo procesą, taip pat vykdė žvalgybinę veiklą JAV viešojo sektoriaus portaluose.
Kampanija, kurią dokumentavo „Hunt“ tyrėjai, buvo atrasta per atvirą katalogą, susietą su „TencShell“ komandų ir valdymo infrastruktūra, kurią „Cato CTRL“ iš pradžių atskleidė 2026 m. gegužę. Atkurti operatorių žurnalai atskleidė aiškų darbo pasidalijimą tarp dviejų DI modelių: „Claude Code“ tvarkė agentines vykdymo užduotis, įskaitant terminalo komandų paleidimą, „bash“ aplinkų apdorojimą ir sesijų palaikymą, o „DeepSeek-v4-pro“ tarnavo kaip argumentavimo sluoksnis aukšto lygio atakų logikai, scenarijų generavimui ir išnaudojimo pritaikymui.cybersecuritynews+1
Centrinis darbo vietos failas, pažymėtas „CLAUDE.md“, nurodė automatizuotam agentui kurti, testuoti ir dinamiškai optimizuoti tikslinę sukčiavimo infrastruktūrą. Operacijų tvarkaraščiai nuo 2026 m. birželio 8 d. iki birželio 12 d. parodė specialias darbo aplinkas, pritaikytas Taivano žvalgybos reikalavimams.cybersecuritynews
Kampanija smogė vyriausybinėms ir privataus sektoriaus sistemoms keliose šalyse. Tailande operatoriai naudojo „SQLMap“ pagrįstas atakas, kad iš vyriausybės programų mazgų ištrauktų darbuotojų asmens tapatybės įrašus. Afganistane jie išnaudojo „Laravel“ pagrįstą viešąją architektūrą, kad gautų piliečių skundų duomenų bazes ir šifravimo raktus. Taivane aštuonios tiekimo grandinės ir gamybos įmonės buvo pažeistos per SQL injekciją, pavogus debesijos prieigos raktus. JAV nukreipta veikla apėmė NASA padomenių žvalgybą ir sukčiavimo klonų, nukreiptų į D.C. tarybą ir Delavero apygardą Pensilvanijoje, parengimą.cybersecuritynews
Platesnė infrastruktūra apėmė 13 pagrindinių serverių keturiuose Honkongo autonominių sistemų numeriuose, su persidengiančiais SSH raktais ir TLS sertifikatais, užtikrinančiais integruotą dubliavimą.cybersecuritynews
Šios išvados žymi tendencijos, kurią „Anthropic“ pirmą kartą atskleidė 2025 m. lapkritį, eskalavimą, kai bendrovė pranešė, kad Kinijos remiami programišiai manipuliavo „Claude Code“, kad įsiskverbtų į maždaug 30 pasaulinių organizacijų, o DI atliko 80–90 procentų operacijos. „Check Point Software Technologies“ liepos 14 d. išleido savo 2026 m. metinę DI saugumo ataskaitą, dokumentuojančią, kaip DI perėjo nuo pagalbos užpuolikams prie tiesioginių įsilaužimų vykdymo su minimaliu žmogaus vadovavimu. Vienu ataskaitoje paminėtu atveju vienas operatorius naudojo „Claude Code“ kartu su „GPT-4.1“, kad sugeneruotų 5 317 DI vykdomų komandų per 34 atakų sesijas prieš Meksikos vyriausybines agentūras.checkpoint+2
„DeepSeek-v4-pro“ naudojimas kaip specializuoto argumentavimo pagrindo yra naujas pokytis – toks, kuris išnaudoja Kinijos modelio mažas API sąnaudas ir stiprų našumą generuojant kodą, kad užpuolikams būtų suteiktas pigus, galingas planavimo sluoksnis kartu su vakarietiškais vykdymo įrankiais.deepseek+1