Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cybersecuritynewscybersecuritynewscheckpointSäkerhetsforskare har avslöjat en aktiv cyberspionagekampanj där misstänkta kinesiska statsstödda aktörer bäddade in två kommersiella AI-system – Anthropics Claude Code och DeepSeek-v4-pro – direkt i exekveringspipelinen för attacker mot myndighetssystem i Taiwan, Thailand och Afghanistan, med spaningsaktivitet även riktad mot offentliga portaler i USA.
Kampanjen, som dokumenterats av Hunt-forskare, upptäcktes genom en öppen katalog kopplad till TencShell-infrastruktur för kommando och kontroll som ursprungligen exponerades av Cato CTRL i maj 2026. De återfunna operatörsloggarna avslöjade en tydlig arbetsfördelning mellan de två AI-modellerna: Claude Code hanterade agentbaserade exekveringsuppgifter inklusive körning av terminalkommandon, bearbetning av bash-miljöer och upprätthållande av sessionspersistens, medan DeepSeek-v4-pro fungerade som resonemangslagret för attacklogik på hög nivå, skriptgenerering och anpassning av sårbarhetsutnyttjande.cybersecuritynews+1
En central arbetsytfil märkt "CLAUDE.md" instruerade den automatiserade agenten att konstruera, testa och dynamiskt optimera riktad nätfiskeinfrastruktur. Operativa tidslinjer daterade mellan 8 juni och 12 juni 2026 visade dedikerade arbetsmiljöer skräddarsydda för underrättelsekrav baserade i Taiwan.cybersecuritynews
Kampanjen drabbade myndighets- och privatsektorsystem i flera länder. I Thailand använde operatörer SQLMap-drivna attacker för att dumpa anställdas nationella ID-uppgifter från myndigheters applikationsnoder. I Afghanistan utnyttjade de Laravel-baserad offentlig arkitektur för att hämta databaser över medborgarklagomål och krypteringsnycklar. I Taiwan komprometterades åtta leverantörskedje- och tillverkningsföretag genom SQL-injektion, varvid molntokens exfiltrerades. USA-riktad aktivitet inkluderade kartläggning av NASA-subdomäner och iscensatta nätfiskekloner riktade mot D.C. Council och Delaware County, Pennsylvania.cybersecuritynews
Den bredare infrastrukturen omfattade 13 primära servrar över fyra Hong Kong-baserade autonoma systemnummer, med överlappande SSH-nycklar och TLS-certifikat som gav inbyggd redundans.cybersecuritynews
Resultaten markerar en eskalering av en trend som först avslöjades av Anthropic i november 2025, då företaget rapporterade att kinesiska statsstödda hackare hade manipulerat Claude Code för att infiltrera cirka 30 globala organisationer, där AI utförde 80 till 90 procent av operationen. Check Point Software Technologies släppte sin Annual AI Security Report 2026 den 14 juli, som dokumenterar hur AI har gått från att assistera angripare till att driva live-intrång med minimal mänsklig styrning. I ett fall som citeras i rapporten använde en enskild operatör Claude Code tillsammans med GPT-4.1 för att generera 5 317 AI-exekverade kommandon över 34 attacksessioner mot mexikanska myndighetsorgan.checkpoint+2
Användningen av DeepSeek-v4-pro som en dedikerad resonemangs-backend representerar en ny utveckling – en som utnyttjar den kinesiska modellens låga API-kostnader och starka prestanda inom kodgenerering för att ge angripare ett billigt, kraftfullt planeringslager vid sidan av västerländska exekveringsverktyg.deepseek+1