Seguridad de IAAgentes 🇷🇺 04.08.2026 19:01

Hunt.io vincula LLM agénticos a campaña contra entidades gubernamentales, pero la atribución sigue siendo incierta

AnthropicAnthropic DeepSeekDeepSeek
Hunt.io ha publicado un estudio sobre una probable campaña de ciberespionaje china, única por los rastros de uso de IA agéntica, específicamente Claude Code y DeepSeek-v4-pro. La investigación partió del clúster C2 TencShell y descubrió un directorio abierto con 2,431 archivos, incluidos código fuente de víctimas, registros, webshells y hosts gubernamentales escaneados. Aunque Hunt.io atribuye la campaña a presuntos operadores chinos con confianza moderada, no prueba una autonomía total de la IA ni la vincula a grupos estatales específicos.
En julio de 2026, Hunt.io publicó un análisis de una supuesta campaña de ciberespionaje china. Los investigadores encontraron un directorio abierto en un servidor de un clúster de infraestructura en Hong Kong, que contenía 2.431 archivos, como código fuente de las víctimas, registros de operaciones, webshells y scripts de explotación. De manera inusual, los registros revelaron sesiones persistentes de Claude Code 2.1.165 del 8 al 12 de junio de 2026, donde Claude Code se encargaba de tareas agénticas y comandos de shell, mientras que DeepSeek-v4-pro se utilizaba para razonamiento y refinamiento de scripts. Sin embargo, Hunt.io advierte que esto no implica a los proveedores de modelos, y que los datos públicos no permiten una atribución fiable a un grupo específico; la evaluación de origen chino se basa en el idioma, la infraestructura y los objetivos, con una probabilidad moderada. La campaña utilizó múltiples vectores de acceso inicial, incluida la inyección SQL contra una empresa química taiwanesa y un servicio estatal tailandés, y secretos expuestos en archivos JavaScript de un fabricante de equipos de telecomunicaciones taiwanés. Los atacantes también prepararon páginas de phishing, incluidos clones de las páginas de inicio de sesión de WordPress para entidades estadounidenses. Hunt.io enfatiza que, si bien estas herramientas de IA aumentan el ritmo operativo, no cambian los problemas fundamentales de la superficie de ataque, como los directorios abiertos, las claves filtradas y la inyección SQL. El informe también establece paralelismos con la divulgación de Anthropic de noviembre de 2025 sobre la campaña GTG-1002, pero señala que vincular ambas al mismo actor no está respaldado por las pruebas.
Fuente: Habr — хаб ИИ — original
Nuestros artículos anteriores sobre este tema ↓
Noticias frescas