Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

bloombergbloomberg+1unit42.paloaltonetworks+1En kinesiskutvecklad spionplattform har utvecklats till ett bredare övervakningsverktyg som nu är verksamt i över 13 länder, samtidigt som en separat undersökning har dokumenterat vad forskare beskriver som den första helt autonoma AI-drivna cyberattackkampanjen kopplad till en kinesisktalande hotaktör.
Arctic Wolf Networks meddelade på onsdagen att de upptäckt en skadlig programvaruplattform kallad LightSpy som gör det möjligt för betalande kunder att stjäla offrets personliga information, inklusive exakta platsdata, ljudinspelningar, chattloggar, kamerabilder och skärminspelningar. Verktyget kan även radera en måltavlas enhet helt, enligt företaget.bloomberg
LightSpy rapporterades första gången 2020 i samband med en så kallad watering-hole-attack mot användare av Apple-enheter och har historiskt fokuserat på Asien-Stillahavsregionen. Arctic Wolf Labs identifierade en utveckling i kampanjen under 2024 när de dokumenterade utrullningen av ett avancerat DeepData-ramverk riktat mot Sydasien. De senaste resultaten, som rapporterats av Bloomberg, indikerar att plattformen har expanderat långt utanför sitt ursprungliga geografiska fokus.arcticwolf+2
Separat publicerade forskarteamet Unit 42 hos Palo Alto Networks resultat i slutet av juli som beskriver hur en kinesisktalande hotaktör använde DeepSeek genom ramverket Hermes Agent med öppen källkod för att utföra autonoma cyberattacker. Operationen, som utlöstes av ett enda kommando via Telegram, riktade in sig på mer än 460 system, skannade efter sårbarheter och försökte utnyttja dem med minimal mänsklig inblandning.reddit+3
Av de cirka 460 försöken bekräftade Unit 42 endast tre lyckade intrång, vilka alla involverade dataextraktion från Citrix NetScaler-instanser genom sårbarheten CVE-2026-3055. Försök mot Langflow, n8n och andra plattformar misslyckades i stort sett.reddit
Hotaktören, som opererar under pseudonymerna knaithe och KnYuan och tros vara baserad i Zhuhai, Kina, experimenterade även med Claude Code och OpenAIs modeller, men säkerhetsspärrar från dessa leverantörer blockerade de skadliga förfrågningarna. DeepSeek, som är tillgängligt via ett ramverk med öppen källkod utan begränsningar på klientsidan, kunde fortsätta utan hinder.bleepingcomputer+1
Händelserna understryker den växande sofistikeringen i Kina-kopplade cyberoperationer. Även om autonoma AI-agenter fortfarande möter begränsningar vid komplexa attacker i flera steg, representerar Unit 42-fallet vad BleepingComputer kallade ett av de första konkreta fallen som visar att säkerhetsåtgärder hos leverantörer kan erbjuda påtagliga försvarsfördelar. Organisationer rekommenderas att prioritera säkra konfigurationer, snabb patchning och kontinuerlig övervakning för att minska exponeringen för både traditionell spionvara och AI-stödda hot.cybersecurity-insiders+2