Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

hunt+1gbhackers+1gbhackers+1Säkerhetsföretaget Hunt.io har avslöjat en andra kampanj där kinesiskspråkiga aktörer integrerar kommersiella AI-modeller i pågående cyberspionage. Kampanjen riktar sig mot statliga, politiska, utbildnings- och industriella organisationer i Asien. Rapporten, som publicerades den 3 september efter samordnad rapportering till nationella CERT-organisationer, beskriver hur angripare använde ett AI-orkestreringsramverk kallat SecFlow för att samordna intrång med hjälp av modellerna Claude, Qwen och DeepSeek från Alibaba Group Holding Limited .hunt+1
Kampanjen var riktad mot historiska arkivet för Taiwans nationalistparti Kuomintang, Indonesiens utrikesdepartement, statliga system och utbildningssystem i Fastlandskina samt industrivärdar i Da Nang i Vietnam. Forskare kunde koppla samman fem av angriparnas exponerade arbetsytor via en delad SOCKS-proxy-slutpunkt som dök upp i 120 filinnehållsmatchningar på servrarna.securityaffairs+2
SecFlow omvandlade övergripande kampanjmål till specialiserade uppgifter som tilldelades AI-agenter med ansvar för rekognosering, sårbarhetsverifiering, exploatering, datainsamling och rapportering. Ramverkets körtidsmiljö gjorde det möjligt för operatörerna att växla mellan modellprofiler för Claude, Qwen och DeepSeek utan att ändra gränssnittet för uppgifterna. Trafiken dirigerades via privata slutpunkter under domänen niestools.com samt via leverantörernas officiella API:er.cyberpress+3
AI-modellerna tog sig inte in i systemen på egen hand. De organiserade och automatiserade konventionell offensiv aktivitet, som att skanna efter sårbarheter, testa inloggningsuppgifter, installera webbskal och generera rapporter, medan de faktiska intrången byggde på offentliga proof-of-concept-exploateringar, skräddarsydda skript och skadlig kod. Hunt.io dokumenterade även en talande svaghet: en AI-agent flaggade felaktigt en Apache Shiro-sårbarhet som framgångsrikt exploaterad, vilket efterföljande agenter godtog som sanning. Detta ledde till över 27 misslyckade uppföljningstester innan någon korrigerade felet.securityaffairs+2
Det mest skadliga bekräftade intrånget drabbade en Office Automation-miljö hos en lokal myndighet i stadsdelen Fengtai i Kina. Operatörerna lyckades köra Windows-kommandon via internetexponerade webbapplikationer, installerade ASPX-webbskal och extraherade en LSASS-minnesdump i 37 delar tillsammans med SAM- och SYSTEM-registerfiler som innehöll inloggningsuppgifter. De kom även över 822 användarkonton, skapade ett nytt konto med administratörsbehörighet för permanent åtkomst och stal statliga administrativa filer, hälsorelaterade dokument och en rapport om kroniska sjukdomar med patientinformation från ett arkiv med 949 bilagor på totalt cirka 1,28 GB.cyberpress+3
Ett Go-baserat verktyg för fjärråtkomst kallat SecBox installerades för att säkra fortsatt tillgång. Verktyget har stöd för fjärrstyrning via skal, filöverföringar, SOCKS-proxy och nätverkspivoting, samt förmågan att ta emot nya adresser till kontrollservrar via Pastebin eller GitHub Gists.hunt+1
Kampanjen är den andra på två månader där Hunt.io upptäckt att kommersiella AI-verktyg integrerats i pågående, statskopplade intrång. En tidigare operation som avslöjades i juli använde Claude Code och DeepSeek mot statliga mål och finanssektorn i Afghanistan, Thailand och Taiwan. Anthropic själva avslöjade ett liknande mönster i november 2025, där angripare beskrevs ha använt Claude för samordnade operationer mot ett 30-tal högprofilerade mål.securityaffairs+2
Hunt.io tillskriver med måttlig säkerhet infrastrukturen till en kinesiskspråkig aktör. Detta baseras på spår av förenklad kinesiska samt det återkommande namnet "Nie" i proxyuppgifter och namnområden för modelltjänster, även om företaget avstår från att koppla kampanjen till en specifik statssponsrad grupp.gbhackers+1