Активна, високоструктурирана кампания за проникване коoptира търговски платформи за изкуствен интелект като оперативни двигатели за държавно спонсорирани операции.
Вместо да действат като периферни инструменти за изследване, Claude Code и DeepSeek-v4-pro бяха внедрени директно в основните потоци на изпълнение на свързана с Китай кампания за кибершпионаж.
Операцията, разкрита от изследователи на Hunt, се завъртя около известна инфраструктура за командване и контрол (C2) на TencShell, първоначално документирана от Cato CTRL през май 2026 г., която изложи отворена директория, съдържаща изходен код на жертви, персонализирани скриптове за експлоатация, операторски логове и клонирани страници за вход, придружени от документация на опростен китайски.
Изследователите анализираха възстановените операторски логове, които разкриха категорично, програмно разделение на труда между два отделни големи езикови модела:
- Claude Code (изпълнение и автоматизация): Натоварен с агентно взаимодействие с инструменти, обработка на интерактивни bash среди, изпълнение на терминални команди и поддържане на постоянство на оперативните сесии.
- DeepSeek-v4-pro (разсъждение и логика на атаката): Използван изключително за високо ниво на разсъждения за атака, генериране на скриптове, логика за заобикаляне на сигурността и адаптиране на експлойти.
Подробни инструкции, открити в централен работен файл CLAUDE.md, са насочвали автоматизирания агент да изгражда, тества и динамично оптимизира целева фишинг инфраструктура.
Оперативните хронологии, датирани между 8 и 12 юни 2026 г., изложиха специализирани активни работни среди, пригодени специално за разузнавателни изисквания, насочени към Тайван.
Този систематичен оперативен поток отразява съветите за сигурност на Anthropic от ноември 2025 г. относно участник в заплаха, свързан с Китай, който използва зловредни инструменти за разработчици за организиране на масови автоматизирани прониквания в инфраструктурата.
Изследователите на Hunt се насочиха към споделен, уникален отпечатък на HTTP заглавие; разследващите изложиха по-широка инфраструктурна мрежа, обхващаща 13 основни сървъра в четири отделни автономни системи (ASN), базирани в Хонконг. Три от тези основни събирателни възли използваха припокриващи се SSH ключове и TLS сертификати за създаване на вградени слоеве на излишък.
Основният събирателен възел 112.213.124[.]132 беше домакин на многослоен офанзивен инструментариум, включващ рамката ARL (Attack Reconnaissance Lighthouse) за картографиране на мрежи, DeepAudit за идентифициране на уязвимости и Vshell за дистанционно администриране на системи. Тези инструменти се намираха директно до отворено хранилище, съхраняващо 2431 откраднати или оперативни файла. Анализът извади наяве и напълно недокументирана вторична рамка, наречена „Gshell“, която се изпълняваше успоредно на идентична инфраструктура, демонстрирайки, че групата на заплахата е поддържала паралелни C2 рамки за максимизиране на оперативното време.
Кампанията документира междинна до напреднала среда на заплахи, характеризираща се с персонализирани полезни товари за експлоатация, настроени за тесни сигнатури на версии на рамки, кросплатформена оркестрация на зловреден софтуер и цикли на заобикаляне на сигурността в реално време, управлявани от големи езикови модели (LLM). Операторите успешно използваха тези настройки за активно събиране на идентификационни данни в широко разпространени корпоративни приложения с множество клиенти.
Комбинацията от операторски логове на опростен китайски, географска локализация в интернет инфраструктурата на Хонконг и цели, които изрично отразяват държавните разузнавателни мандати, силно подкрепя хипотезата за базирана в Китай група от заплахи.
В крайна сметка тази дейност сигнализира за критична промяна на парадигмата: търговските системи с ИИ се превърнаха от пасивни, офлайн помощници за изследвания в живи компоненти с мултиплициращ ефект за интерактивни кибератаки, повдигайки нови въпроси относно рисковете от двойна употреба в агентни среди.