Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

bloombergbloomberg+1unit42.paloaltonetworks+1Kinijoje sukurtas šnipinėjimo įrankis išsivystė į platesnę stebėjimo priemonę, dabar veikiančią daugiau nei 13 šalių, o atskiras tyrimas užfiksavo tai, ką tyrėjai vadina pirmąja visiškai autonomine dirbtinio intelekto valdoma kibernetinės atakos kampanija, susijusia su kinakalbiu grėsmės veikėju.
„Arctic Wolf Networks“ trečiadienį pranešė aptikusi kenkėjišką programinę įrangą „LightSpy“, kuri leidžia mokantiems klientams vogti aukų asmeninę informaciją, įskaitant tikslius vietos duomenis, garso įrašus, pokalbių istoriją, kameros vaizdus ir ekrano įrašus. Pasak bendrovės, įrankis taip pat gali visiškai ištrinti taikinio asmeninio įrenginio duomenis.bloomberg
„LightSpy“ pirmą kartą buvo paminėtas 2020 m. ryšium su „watering-hole“ tipo ataka prieš „Apple“ įrenginių vartotojus ir istoriškai buvo orientuotas į Azijos ir Ramiojo vandenyno regioną. „Arctic Wolf Labs“ 2024 m. nustatė kampanijos evoliuciją, kai užfiksavo pažangios „DeepData“ sistemos diegimą, nukreiptą į Pietų Aziją. Naujausios išvados, kurias paskelbė „Bloomberg“, rodo, kad platforma išsiplėtė gerokai už savo pradinio geografinio fokuso.arcticwolf+2
Atskirai „Palo Alto Networks“ „Unit 42“ tyrimų komanda liepos pabaigoje paskelbė išvadas, kuriose išsamiai aprašoma, kaip kinakalbis grėsmės veikėjas naudojo „DeepSeek“ per atvirojo kodo „Hermes Agent“ sistemą autonominėms kibernetinėms atakoms vykdyti. Operacija, inicijuota viena komanda per „Telegram“, buvo nukreipta į daugiau nei 460 sistemų, skenuojant pažeidžiamumus ir bandant juos išnaudoti su minimaliu žmogaus įsikišimu.reddit+3
Iš maždaug 460 bandymų „Unit 42“ patvirtino tik tris sėkmingus įsilaužimus, visus susijusius su duomenų išgavimu iš „Citrix NetScaler“ egzempliorių per pažeidžiamumą CVE-2026-3055. Bandymai prieš „Langflow“, „n8n“ ir kitas platformas daugiausia nepavyko.reddit
Grėsmės veikėjas, veikiantis slapyvardžiais „knaithe“ ir „KnYuan“ ir, manoma, įsikūręs Džuhajuje, Kinijoje, taip pat eksperimentavo su „Claude Code“ ir „OpenAI“ modeliais, tačiau šių tiekėjų saugumo filtrai blokavo kenkėjiškas užklausas. „DeepSeek“, pasiekiamas per atvirojo kodo sistemą be kliento pusės apribojimų, veikė be kliūčių.bleepingcomputer+1
Šie incidentai pabrėžia augantį su Kinija susijusių kibernetinių operacijų sudėtingumą. Nors autonominiai dirbtinio intelekto agentai vis dar susiduria su apribojimais sudėtingose kelių etapų atakose, „Unit 42“ atvejis atstovauja tai, ką „BleepingComputer“ pavadino „vienu iš pirmųjų konkrečių atvejų, įrodančių, kad tiekėjo pusės saugumo priemonės gali suteikti apčiuopiamos naudos gynybai“. Organizacijoms patariama teikti pirmenybę saugioms konfigūracijoms, savalaikiam atnaujinimui ir nuolatiniam stebėjimui, siekiant sumažinti riziką tiek nuo tradicinio šnipinėjimo, tiek nuo dirbtinio intelekto padedamų grėsmių.cybersecurity-insiders+2