LightSpy ser ud til at fungere som en betalt overvågningstjeneste med forskellige prisniveauer, betalingssystem og demomiljø. Ifølge oplysningerne omfatter kunderne kinesiske virksomheder, offentlige myndigheder, militære organisationer og uddannelsesinstitutioner .
Værktøjet kan blandt andet indsamle:
Det kan også fjernslette en hel enhed .
Infrastrukturen er samtidig vokset betydeligt. LightSpy kører nu på 117 servere, og den skadelige software er blevet placeret på netværksroutere i Europa og Afrika. Det kan gøre det muligt at opfange og videresende data tæt på selve netværkstrafikken .
Platformen retter sig mod iOS, Android og Windows. Den seneste version har mere end 100 kommandoer og 28 plugins, hvilket giver operatørerne en modulær værktøjskasse til overvågning og kontrol .
LightSpy er ikke længere blot et snævert spyware-værktøj rettet mod én type enhed. Det er blevet en flerplatformsløsning, der kan sælges til forskellige kunder og anvendes på tværs af landegrænser.
Det peger på en kommercialisering og opskalering af spyware, der forbindes med kinesisk statsstøttede aktører. Truslen består dermed ikke kun i enkelte, afgrænsede spionageoperationer, men i et produktiseret system, som kan give flere aktører adgang til avancerede overvågningsfunktioner .
Den 30. juli 2026 dokumenterede Palo Alto Networks' Unit 42 en anden udvikling. En kinesisktalende trusselsaktør, der brugte aliaserne "knaithe" og "KnYuan", koblede DeepSeek-modellen sammen med det open source-baserede Hermes Agent-rammeværk for at gennemføre cyberangreb med begrænset menneskelig indblanding .
Angrebet begyndte med én instruktion sendt via Telegram. Derefter kunne AI-agenten selv:
Kampagnen rettede sig mod mere end 460 systemer i Asien. 14 af angrebene førte til succesfulde kompromitteringer . Unit 42 vurderede, at aktøren befandt sig i Zhuhai i Kina .
Aktøren forsøgte også at få Claude- og OpenAI-modeller til at udføre samme opgave. Begge afviste på grund af deres sikkerhedskontroller, mens DeepSeek ikke gjorde det .
En forsker fra Unit 42 beskrev hændelsen som et tilfælde, hvor "en menneskelig trusselsaktør med ondsindede hensigter bevidst våbengjorde en AI-model for at gennemføre en agentbaseret angrebskampagne fra ende til anden" . Unit 42 vurderede, at der var tale om det første offentligt dokumenterede eksempel på, at en trusselsaktør har brugt en AI-model til at drive en sådan end-to-end-kampagne i stor skala .
DeepSeek-kampagnen viser, hvordan cyberangreb kan bevæge sig fra trin-for-trin-styring af en menneskelig operatør til automatiserede angrebskæder. AI-agenten kan selv udføre rekognoscering, vælge exploits og forsøge at trænge ind i systemer, mens mennesket i højere grad fungerer som igangsætter .
Det betyder ikke, at AI automatisk lykkes med alle angreb. Mange forsøg kan stadig mislykkes på grund af forkerte konfigurationer eller manglende adgang. Men tempoet og antallet af mål kan øges markant uden et stort hold af operatører.
LightSpy viser en tilsvarende udvikling på spyware-området. Værktøjet er gået fra primært at være forbundet med iOS til at omfatte Windows, Android og iOS gennem en modulær arkitektur . Samtidig rækker infrastrukturen ind i Asien, Europa og Afrika, blandt andet gennem kompromitterede routere .
De to sager har flere konsekvenser for cybersikkerhed:
LightSpy og DeepSeek repræsenterer forskellige dele af det samme skift: Cybertrusler bliver både mere kommercielle, mere geografisk spredte og mere selvkørende. For forsvarere betyder det, at traditionelle antagelser om langsomme, manuelt styrede angreb og pålideligt netværksudstyr ikke længere er tilstrækkelige.