Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

bloombergbloomberg+1unit42.paloaltonetworks+1En kinesiskutviklet spionvareplattform har utviklet seg til et mer omfattende overvåkingsverktøy som nå opererer i over 13 land, mens en separat undersøkelse har dokumentert det forskere beskriver som den første fullstendig autonome AI-drevne cyberangrepskampanjen knyttet til en kinesisktalende trusselaktør.
Arctic Wolf Networks opplyste onsdag at de har oppdaget en ondsinnet programvareplattform kalt LightSpy som gjør det mulig for betalende kunder å stjele ofrenes personlige informasjon, inkludert nøyaktige lokasjonsdata, lydopptak, chat-logger, kamerabilder og skjermopptak. Verktøyet kan også slette en målpersons enhet fullstendig, ifølge selskapet.bloomberg
LightSpy ble først rapportert i 2020 i forbindelse med et såkalt watering-hole-angrep mot brukere av Apple-enheter, og har historisk sett fokusert på Asia-Stillehavsregionen. Arctic Wolf Labs identifiserte en utvikling i kampanjen i 2024 da de dokumenterte utplasseringen av et avansert DeepData-rammeverk rettet mot Sør-Asia. De nyeste funnene, rapportert av Bloomberg, indikerer at plattformen har utvidet seg langt utover sitt opprinnelige geografiske fokus.arcticwolf+2
Separat publiserte forskerteamet Unit 42 hos Palo Alto Networks funn i slutten av juli som beskriver hvordan en kinesisktalende trusselaktør brukte DeepSeek gjennom det åpen kildekode-baserte Hermes Agent-rammeverket for å utføre autonome cyberangrep. Operasjonen, som ble utløst av en enkelt kommando sendt via Telegram, rettet seg mot mer enn 460 systemer, skannet etter sårbarheter og forsøkte utnyttelse med minimal menneskelig inngripen.reddit+3
Av de omtrent 460 forsøkene bekreftet Unit 42 kun tre vellykkede innbrudd, alle involverte datauthenting fra Citrix NetScaler-instanser gjennom sårbarheten CVE-2026-3055. Forsøk mot Langflow, n8n og andre plattformer mislyktes i stor grad.reddit
Trusselaktøren, som opererer under pseudonymene knaithe og KnYuan og antas å være basert i Zhuhai i Kina, eksperimenterte også med Claude Code og OpenAIs modeller, men sikkerhetsmekanismer fra disse leverandørene blokkerte de ondsinnede forespørslene. DeepSeek, som er tilgjengelig via et åpen kildekode-rammeverk uten begrensninger på klientsiden, fortsatte uten hindringer.bleepingcomputer+1
Hendelsene understreker den økende sofistikeringen i Kina-tilknyttede cyberoperasjoner. Selv om autonome AI-agenter fortsatt møter begrensninger i komplekse angrep i flere trinn, representerer Unit 42-saken det BleepingComputer kalte ett av de første konkrete eksemplene som viser at sikkerhetstiltak på leverandørsiden kan gi målbare forsvarsfordeler. Organisasjoner rådes til å prioritere sikre konfigurasjoner, rettidig patching og kontinuerlig overvåking for å redusere eksponering for både tradisjonell spionvare og AI-assisterte trusler.cybersecurity-insiders+2