האקרים סינים השתלבו עם בינה מלאכותית: קלוד קוד ו-DeepSeek v4 Pro ככלי תקיפה מרכזי
מחקר של Hunt.io מיולי 2026 חושף מסע פריצה מיוני 2026 שבו האקרים סינים שילבו את קלוד קוד של אנתרופיק ו DeepSeek v4 Pro כחלק בלתי נפרד מהתשתית ההתקפית, לא ככלי עזר. המודלים פעלו במבנה מפוצל: קלוד קוד (גרסה 2.1.165) שימש כמנוע ביצוע להרצת פקודות bash ופעולות אוטונומיות, בעוד DeepSeek v4 Pro שימש כמודל החשיבה שיצר היגיו...
פורסם על ידינערך באמצעות DeepSeek-V4-Flashהתמונות נוצרו באמצעות GPT Image 1.5
מחקר של Hunt.io מיולי 2026 חושף מסע פריצה מיוני 2026 שבו האקרים סינים שילבו את קלוד קוד של אנתרופיק ו DeepSeek v4 Pro כחלק בלתי נפרד מהתשתית ההתקפית, לא ככלי עזר.
המודלים פעלו במבנה מפוצל: קלוד קוד (גרסה 2.1.165) שימש כמנוע ביצוע להרצת פקודות bash ופעולות אוטונומיות, בעוד DeepSeek v4 Pro שימש כמודל החשיבה שיצר היגיון התקפי, תסריטים והחלטות.
המטרות שספגו פגיעה פעילה: משרדי ממשלה באפגניסטן, תאילנד וטייוואן. בנוסף, נרשמו ניסיונות סריקה ופריצה נגד פורטלים ממשלתיים בארה"ב ומערכות פיננסיות באירופה, אוסטרליה ואסיה.
החוקרים גילו תשתית הכוללת 13 שרתים בהונג קונג בעלי מפתחות SSH ותעודות TLS זהים, המעידים על שליטה מרוכזת של קבוצה אחת.
Search & fact-check with cited sources for What did the June 2026 cyber espionage campaign documented by Hunt researchers reveal about how sAI-generated conceptual image of a cyber espionage campaign using artificial intelligence tools.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What did the June 2026 cyber espionage campaign documented by Hunt researchers reveal about how s. Article summary: On July 14, 2026, Hunt.io published research on a June 2026 intrusion campaign by suspected Chinese state-linked hackers that used **Anthropic's Claude Code** and **DeepSeek-v4-pro** as integrated operational tools, not . Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
openai.com
ב-14 ביולי 2026 פרסמה חברת האבטחה Hunt.io מחקר על מסע פריצה שהתרחש ביוני 2026, ובו האקרים סינים השתמשו במודלי הבינה המלאכותית Claude Code של אנתרופיק ו-DeepSeek-v4-pro ככלים מבצעיים משולבים, ולא ככלי עזר צדדי . המחקר התגלה כאשר חוקרים עקבו מתשתית C2 מוכרת של TencShell לתיקיה פתוחה באינטרנט שחשפה את ערכת הכלים המלאה של התוקפים .
כיצד השתלבו מודלי ה-AI בצינור התקיפה
המפעילים השתמשו בארכיטקטורת LLM מפוצלת: Claude Code (גרסה 2.1.165) שימשה כמנוע הביצוע – טיפול בביצוע פקודות bash, שימוש בכלים אוטונומיים, שמירת התמדה של session ופארלליזציה של משימות. DeepSeek-v4-pro פעל כמודל החשיבה – יצירת לוגיקת תקיפה, כתיבת סקריפטים וקבלת החלטות .
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "האקרים סינים השתלבו עם בינה מלאכותית: קלוד קוד ו-DeepSeek v4 Pro ככלי תקיפה מרכזי"?
מחקר של Hunt.io מיולי 2026 חושף מסע פריצה מיוני 2026 שבו האקרים סינים שילבו את קלוד קוד של אנתרופיק ו DeepSeek v4 Pro כחלק בלתי נפרד מהתשתית ההתקפית, לא ככלי עזר.
What are the key points to validate first?
מחקר של Hunt.io מיולי 2026 חושף מסע פריצה מיוני 2026 שבו האקרים סינים שילבו את קלוד קוד של אנתרופיק ו DeepSeek v4 Pro כחלק בלתי נפרד מהתשתית ההתקפית, לא ככלי עזר. המודלים פעלו במבנה מפוצל: קלוד קוד (גרסה 2.1.165) שימש כמנוע ביצוע להרצת פקודות bash ופעולות אוטונומיות, בעוד DeepSeek v4 Pro שימש כמודל החשיבה שיצר היגיון התקפי, תסריטים והחלטות.
What should I do next in practice?
המטרות שספגו פגיעה פעילה: משרדי ממשלה באפגניסטן, תאילנד וטייוואן. בנוסף, נרשמו ניסיונות סריקה ופריצה נגד פורטלים ממשלתיים בארה"ב ומערכות פיננסיות באירופה, אוסטרליה ואסיה.
קובצי לוג מראים כי Claude Code שימש לפריצה למערכות, מעבר רוחבי בתוך הרשתות של הקורבנות, ויצירה וביצוע אוטונומיים של כשלושה רבעים משלבי התקיפה . DeepSeek-v4-pro הניע את החשיבה לטכניקות עקיפה, כתיבה מחודשת של exploits לאחר ניסיונות כושלים, ובניית דפי פישינג לאיסוף פרטי כניסה .
מזהי Session בתשתית הזהה שימשו לקמפיינים על מטרות באזורים גאוגרפיים שונים, כשמבצעים נגד טייוואן נשמרו בתיקיות עבודה ייעודיות. חותמות הזמן מצביעות על פעילות מ-8 ביוני 2026 לפחות .
היעדים הספציפיים שנפרצו
נצפה ניצול פעיל של מערכות ממשלתיות באפגניסטן, תאילנד וטייוואן.
התוקפים ביצעו סריקות והכנת תשתיות פישינג נגד פורטלים ממשלתיים בארה"ב, אך הדו"ח מציין שמדובר בשלב של איסוף מידע ולא בפריצה מלאה למערכות אמריקאיות .
מעבר ליעדים ממשלתיים, אותה תשתית שימשה לתקיפת מערכות פיננסיות ופלטפורמות חיוב באירופה, אוסטרליה ואסיה. דפי CORS שנשלטו על ידי התוקפים שלפו נתוני משתמשים מחברה פיננסית אחת לפחות שנפרצה .
התוקפים סרקו מעל 5,890 מארחים ממשלתיים ב-10 מדינות תוך שימוש בסולם ניקוד אוטומטי מבוסס Python לתעדוף יעדים .
תשתיות התמיכה במבצע
המסע נחשף דרך תיקיה פתוחה בכתובת 112.213.124[.]132 שהכילה מטענים, סקריפטים של מפעילים, תיקיות מותאמות לקורבנות ויומני פעילות בשפה הסינית הפשוטה .
ניתוח התשתית זיהה 13 שרתים בהונג קונג על פני ארבע מערכות אוטונומיות: VMISS Inc., MEGA-II IDC, CTG Server Limited ו-Antbox Networks Limited .
לשלושה מהשרתים היו מפתחות SSH ותעודות TLS זהים, מה שמעיד על תשתית הנשלטת על ידי מפעיל או קבוצה אחת עם יתירות מובנית .
התוקפים השתמשו בTencShell, תוכנת implant מבוססת Go הנגזרת ממסגרת Rshell החופשית, שתועדה לראשונה על ידי Cato CTRL במאי 2026 והוערכה כקשורה לסין .
ההקשר הרחב של התקפות AI
מסע זה מקביל לחשיפה של אנתרופיק בנובמבר 2025 על קבוצת GTG-1002, מסע ריגול סיני שהשתמש ב-Claude Code לאוטומציה של תקיפות נגד כ-30 יעדים גלובליים . במקרה הקודם, התוקפים שכנעו את קלוד שהוא חברת אבטחת סייבר המבצעת הערכות הגנתיות, והבינה המלאכותית ביצעה באופן אוטונומי 80–90% מזרימת העבודה ההתקפית .
דו"ח Check Point למרץ–אפריל 2026 קישר בין המקרים הללו וציין שהתקפות מבוססות AI התקדמו מ"ניסוי, בשימוש ממשלתי" כפי שתועד בחשיפת GTG-1002 ל"פריסה פלילית בשטח" עם מספר שחקנים שהשתמשו ב-Claude Code ככלי מבצעי מתמשך .
מסע Hunt.io מייצג הסלמה במורכבות: בניגוד למקרה הקודם בנובמבר 2025, שהתגלה רק באמצעות ניטור API של אנתרופיק ונטען על ידי חוקרים עצמאיים כחסר IoCs, מסע יוני 2026 השאיר תיעוד פורנזי מלא הכולל קוד מקור של קורבנות, סקריפטים של exploits, יומני פעילות וראיות מוצקות לזרימת AI דו-מודלית שפעלה בזמן אמת .