TekoälyturvallisuusAgentit 🇷🇺 04.08.2026 19:01

Hunt.io yhdistää agenttiset kielimallit hallitusten vastaiseen kampanjaan, mutta määrittäminen on epävarmaa

AnthropicAnthropic DeepSeekDeepSeek
Hunt.io on julkaissut tutkimuksen todennäköisestä kiinalaisesta kybervakoilukampanjasta, joka on ainutlaatuinen agenttisen tekoälyn käytön jälkien vuoksi, erityisesti Claude Code ja DeepSeek-v4-pro. Tutkimus lähti liikkeelle TencShell C2-klusterista ja paljasti avoimen hakemiston, jossa oli 2 431 tiedostoa, mukaan lukien uhrin lähdekoodia, lokitiedostoja, web-shellejä ja skannattuja hallituksen palvelimia. Vaikka Hunt.io yhdistää kampanjan oletettuihin kiinalaisiin toimijoihin kohtalaisella varmuudella, se ei todista täydellistä tekoälyn autonomiaa eikä yhdistä sitä tiettyihin valtiollisiin ryhmiin.
Heinäkuussa 2026 Hunt.io julkaisi analyysin epäillystä kiinalaisesta kybervakoilukampanjasta. Tutkijat löysivät avoimen hakemiston Hongkongin infrastruktuuriklusterin palvelimelta, joka sisälsi 2 431 tiedostoa, kuten uhrien lähdekoodia, toimintalokeja, verkkokuoria ja hyväksikäyttöskriptejä. Epätavallista oli, että lokit paljastivat pysyviä Claude Code 2.1.165 -istuntoja 8.–12. kesäkuuta 2026, jolloin Claude Code hoiti agenttimaisia tehtäviä ja komentorivikomentoja, kun taas DeepSeek-v4-pro:ta käytettiin päättelyyn ja skriptien hiomiseen. Hunt.io kuitenkin varoittaa, että tämä ei tarkoita, että mallien toimittajat olisivat osallisia, eikä julkinen data mahdollista luotettavaa kohdistamista tiettyyn ryhmään; arvio kiinalaisesta alkuperästä perustuu kieleen, infrastruktuuriin ja kohteisiin, ja sen todennäköisyys on kohtalainen. Kampanjassa käytettiin useita alkuvaiheen pääsyvektoreita, mukaan lukien SQL-injektio taiwanilaista kemian yritystä ja thaimaalaista valtion palvelua vastaan, sekä paljastettuja salaisuuksia taiwanilaisen tietoliikennelaitteiden valmistajan JavaScript-tiedostoissa. Hyökkääjät valmistelivat myös tietojenkalastelusivuja, mukaan lukien WordPress-kirjautumissivujen klooneja yhdysvaltalaisille toimijoille. Hunt.io korostaa, että vaikka nämä tekoälytyökalut lisäävät toiminnan vauhtia, ne eivät muuta perustavanlaatuisia hyökkäyspinta-alaongelmia, kuten avoimia hakemistoja, vuotaneita avaimia ja SQL-injektioita. Raportti vetää myös yhtäläisyyksiä Anthropicin marraskuun 2025 julkistukseen kampanjasta GTG-1002, mutta toteaa, että näyttö ei tue niiden yhdistämistä samaan toimijaan.
Lähde: Habr — хаб ИИ — Alkuperäinen
Aiemmat aiheeseen liittyvät kirjoituksemme ↓
Tuoreet uutiset