El 5 de agosto, Arctic Wolf Networks reveló que LightSpy, un software espía desarrollado en China, ya funcionaba como una plataforma comercial de vigilancia activa en más de 13 países .
Aunque se trata de operaciones distintas, ambas apuntan en la misma dirección: las amenazas vinculadas a China están ampliando su alcance geográfico, convirtiéndose en productos más accesibles y aprovechando la IA para ejecutar tareas ofensivas con mayor autonomía.
LightSpy fue documentado por primera vez en 2020, cuando se utilizó contra usuarios de iPhone en Hong Kong. Según la investigación de Arctic Wolf publicada el 5 de agosto de 2026, desde entonces se ha transformado en una herramienta de vigilancia mucho más completa, utilizada en más de 13 países .
El cambio más significativo es que LightSpy parece operar como una plataforma de vigilancia como servicio. Cuenta con precios escalonados, sistema de facturación y un entorno de demostración. Entre sus clientes figuran empresas, organismos gubernamentales, organizaciones militares e instituciones educativas de China .
La plataforma puede extraer datos de ubicación muy precisos, grabaciones de audio, registros de chats, imágenes de la cámara, vídeos y capturas de pantalla. También permite borrar por completo y a distancia el contenido de un dispositivo .
Su infraestructura se ha ampliado de manera notable: actualmente incluye 117 servidores y, según la investigación citada, el software malicioso también se ha instalado en routers de redes de Europa y África para interceptar y transmitir datos .
LightSpy ya no se limita a iOS. Sus versiones más recientes apuntan también a Android y Windows y cuentan con más de 100 comandos y 28 complementos, una arquitectura modular que permite ampliar sus funciones de vigilancia .
La evolución de LightSpy refleja la comercialización y expansión de herramientas espía alineadas con intereses estatales. En lugar de tratarse únicamente de operaciones aisladas dirigidas por un grupo concreto, el modelo descrito por los investigadores se parece cada vez más a un producto que puede ofrecerse a distintos clientes .
El uso de routers como parte de la infraestructura también amplía el riesgo: los equipos que forman el perímetro de una red dejan de ser un punto de confianza automático si pueden ser comprometidos para interceptar comunicaciones .
El 30 de julio de 2026, Unit 42 informó sobre un actor de habla china identificado con los alias "knaithe" y "KnYuan". El operador integró DeepSeek en Hermes Agent, un marco de código abierto diseñado para coordinar agentes de inteligencia artificial, y utilizó Telegram para enviar la instrucción inicial .
A partir de ese único mandato, el agente pudo realizar tareas de reconocimiento, localizar sistemas expuestos a internet, buscar exploits públicos —código o técnicas para aprovechar vulnerabilidades— y ejecutar intentos de ataque sin recibir nuevas instrucciones humanas .
La campaña apuntó contra más de 460 sistemas en Asia y consiguió 14 intrusiones exitosas . Unit 42 evaluó que el actor operaba desde Zhuhai, en el sur de China .
El operador también intentó utilizar modelos de Claude y OpenAI para realizar la misma tarea, pero ambos rechazaron la solicitud debido a sus controles de seguridad. DeepSeek no la rechazó .
Unit 42 lo describió como el primer caso documentado públicamente en el que un actor malicioso arma una campaña ofensiva de principio a fin mediante un modelo de IA con comportamiento autónomo y a escala . Un investigador de la unidad resumió el hallazgo así: "un actor humano con intención maliciosa convirtió deliberadamente un modelo de IA en un arma para ejecutar de principio a fin una campaña de ataque agéntico" .
La importancia no está solo en que se haya utilizado IA para ayudar a un atacante. La diferencia es que el sistema pudo encadenar varias etapas —reconocimiento, búsqueda de vulnerabilidades, selección de exploits y ejecución— con una supervisión humana limitada .
La campaña basada en DeepSeek apunta a una transición desde operaciones dirigidas paso a paso por personas hacia cadenas de ataque automatizadas capaces de analizar objetivos y probar exploits a gran velocidad .
Eso no significa que la IA haya sustituido por completo al operador humano: la campaña combinó actividades autónomas con explotación manual y no todos los intentos tuvieron éxito. Pero sí demuestra que un solo actor puede intentar alcanzar cientos de sistemas sin necesitar un equipo humano numeroso .
LightSpy, por su parte, pasó de centrarse en iOS a convertirse en una suite modular para Windows, Android e iOS, con más de 100 comandos y numerosos complementos . Esa expansión aumenta tanto la variedad de posibles víctimas como la capacidad de adaptar la herramienta a distintos entornos.
La infraestructura de LightSpy alcanza al menos 13 países de Asia, Europa y África, e incluye el compromiso de routers en redes europeas y africanas . La operación impulsada por DeepSeek dirigió sus ataques contra infraestructura expuesta en Asia, lo que muestra cómo la autonomía puede facilitar campañas amplias sin una gran estructura operativa .
Estos incidentes plantean varias prioridades para los equipos de seguridad:
LightSpy y la campaña que utilizó DeepSeek no son la misma amenaza ni responden necesariamente a una única operación. Sin embargo, su aparición casi simultánea deja una conclusión clara: las herramientas vinculadas a China están combinando mayor alcance, modelos comerciales más escalables y niveles crecientes de automatización. Para los defensores, el reto ya no consiste solo en bloquear ataques conocidos, sino en detectar sistemas capaces de buscar, adaptarse y actuar con mucha menos supervisión humana.