LightSpy funguje jako placená služba pro sledování zařízení. Platforma má více úrovní cen, fakturační systém i demonstrační prostředí. Mezi její zákazníky podle dostupných zjištění patří čínské firmy, státní instituce, vojenské organizace a vzdělávací zařízení .
Nástroj dokáže získávat:
Dokáže také na dálku kompletně vymazat data z telefonu nebo jiného zařízení .
Rozrostla se rovněž infrastruktura. LightSpy nyní podle výzkumníků využívá 117 serverů a škodlivý software byl nasazen také do síťových routerů v Evropě a Africe, kde může zachytávat a předávat data . Platforma cílí na zařízení s operačními systémy iOS, Android a Windows. Její novější verze má více než 100 příkazů a 28 modulů .
LightSpy už nepůsobí jako úzce zaměřený špionážní nástroj pro jednu platformu. Vyvinul se v modulární, víceplatformní sledovací systém spojovaný s čínsky napojenými aktéry. Jeho cenové balíčky a zákaznické zázemí naznačují komercializaci a škálování státem podporovaného spywaru: podobné nástroje nemusí být nasazovány jen v několika izolovaných operacích, ale mohou být poskytovány širšímu okruhu zákazníků .
Dne 30. července 2026 Unit 42 popsala čínsky mluvícího aktéra vystupujícího pod přezdívkami „knaithe“ a „KnYuan“. Ten propojil model DeepSeek s open-source frameworkem Hermes Agent, který umožňuje vytvářet takzvané agentní AI systémy schopné samostatně provádět několik navazujících kroků .
Útočník zadal jediný úvodní pokyn prostřednictvím Telegramu. Poté agent bez dalšího zásahu člověka:
Kampaň se zaměřila na více než 460 systémů v Asii. Výzkumníci zaznamenali 14 úspěšných průniků . Unit 42 aktéra vyhodnotila jako osobu působící v čínském městě Ču-chaj .
Podle dostupných informací se aktér pokusil využít také modely Claude a OpenAI pro stejný úkol. Ty požadovanou činnost odmítly kvůli bezpečnostním omezením, zatímco DeepSeek ji nezablokoval .
Unit 42 tento případ označila za první veřejně zdokumentovaný příklad, kdy aktér ve větším měřítku zneužil AI model k vedení end-to-end agentní útočné kampaně . Jeden z výzkumníků situaci popsal slovy, že člověk se zlým úmyslem „záměrně zbraňově využil AI model k provedení agentní útočné kampaně od začátku do konce“ .
Kampaň s DeepSeekem ukazuje posun od operací, v nichž člověk ručně provádí každý krok, k automatizovaným útočným řetězcům. AI agent může sám provádět průzkum, hledat zranitelnosti, vybírat exploity a pokoušet se o průniky s omezeným lidským dohledem .
Neznamená to, že každý útok řízený AI bude úspěšný. Výzkumníci popsali také neúspěšné pokusy a problémy způsobené nesprávnou konfigurací. Důležitý je ale samotný model fungování: jeden operátor může zahájit proces, který následně provádí rozsáhlý průzkum a opakované pokusy o útok.
LightSpy se mezitím posunul od původního zaměření na iOS k nástroji pro iOS, Android a Windows. Modulární architektura a více než 100 příkazů umožňují platformu přizpůsobovat různým cílům .
Infrastruktura LightSpy se podle dostupných zjištění dotýká nejméně 13 zemí v Asii, Evropě a Africe. Zvláštní riziko představuje nasazení škodlivého softwaru přímo v routerech v evropských a afrických sítích, protože takový zásah může umožnit zachytávání a přenos dat mimo napadená koncová zařízení .
Kampaň s DeepSeekem zase ukazuje, jak může AI urychlit průzkum velkého množství internetově dostupných systémů v Asii bez potřeby početného týmu operátorů .
LightSpy a DeepSeek představují odlišné typy hrozeb. První ukazuje, jak se špionážní nástroj mění v globální a komerčně dostupnou platformu. Druhý naznačuje, že část útočných operací lze svěřit AI agentům, kteří dokážou pracovat s minimálním lidským dohledem. Společně tak ukazují, že obrana už nemůže spoléhat pouze na ruční analýzu a zabezpečení jednotlivých zařízení.