Hunt.io Liên Kết Các Mô Hình Ngôn Ngữ Lớn Tác Nhân Với Chiến Dịch Chống Lại Các Thực Thể Chính Phủ, Nhưng Việc Quy Kết Vẫn Còn Không Chắc Chắn
Anthropic
DeepSeek
Hunt.io đã công bố một nghiên cứu về một chiến dịch gián điệp mạng có khả năng từ Trung Quốc, nổi bật với dấu vết sử dụng trí tuệ nhân tạo tác nhân, cụ thể là Claude Code và DeepSeek-v4-pro. Cuộc điều tra bắt đầu từ cụm máy chủ điều khiển và kiểm soát TencShell và đã phát hiện ra một thư mục mở với 2.431 tệp tin, bao gồm mã nguồn của nạn nhân, nhật ký, web shell và các máy chủ chính phủ đã được quét. Mặc dù Hunt.io quy kết chiến dịch này cho các nhà khai thác bị nghi ngờ là người Trung Quốc với mức độ tin cậy vừa phải, nhưng họ không chứng minh được trí tuệ nhân tạo hoàn toàn tự chủ hoặc liên kết với các nhóm nhà nước cụ thể.
Vào tháng 7 năm 2026, Hunt.io đã công bố phân tích về một chiến dịch gián điệp mạng bị nghi ngờ do Trung Quốc thực hiện. Các nhà điều tra đã tìm thấy một thư mục mở trên máy chủ trong một cụm cơ sở hạ tầng tại Hồng Kông, chứa 2.431 tệp như mã nguồn của nạn nhân, nhật ký hoạt động, web shell và tập lệnh khai thác. Điều bất thường là nhật ký cho thấy các phiên hoạt động liên tục của Claude Code 2.1.165 từ ngày 8 đến ngày 12 tháng 6 năm 2026, trong đó Claude Code xử lý các tác vụ tự động và lệnh shell, trong khi DeepSeek-v4-pro được sử dụng để suy luận và tinh chỉnh tập lệnh. Tuy nhiên, Hunt.io cảnh báo rằng điều này không liên quan đến các nhà cung cấp mô hình, và dữ liệu công khai không cho phép quy kết đáng tin cậy cho một nhóm cụ thể; đánh giá về nguồn gốc Trung Quốc dựa trên ngôn ngữ, cơ sở hạ tầng và mục tiêu, với mức độ tin cậy vừa phải. Chiến dịch đã sử dụng nhiều vectơ xâm nhập ban đầu, bao gồm tấn công chèn SQL vào một công ty hóa chất Đài Loan và một dịch vụ nhà nước Thái Lan, cũng như lộ bí mật trong các tệp JavaScript của một nhà sản xuất thiết bị viễn thông Đài Loan. Các kẻ tấn công cũng chuẩn bị các trang lừa đảo, bao gồm các bản sao trang đăng nhập WordPress cho các tổ chức Hoa Kỳ. Hunt.io nhấn mạnh rằng mặc dù các công cụ AI này tăng tốc độ hoạt động, chúng không làm thay đổi các vấn đề cơ bản về bề mặt tấn công như thư mục mở, khóa bị rò rỉ và lỗ hổng chèn SQL. Báo cáo cũng so sánh với tiết lộ của Anthropic vào tháng 11 năm 2025 về chiến dịch GTG-1002, nhưng lưu ý rằng bằng chứng không ủng hộ việc liên kết cả hai với cùng một tác nhân.
Nguồn: Habr — хаб ИИ —
bản gốc
