במחקר שפורסם ב-5 באוגוסט 2026, Arctic Wolf תיארה את LightSpy כפלטפורמת ריגול מקיפה בהרבה מהגרסה המוקדמת שלה, שנועדה במקור למקד משתמשי iPhone בהונג קונג. לפי המחקר, כיום מדובר בשירות מעקב בתשלום, עם תמחור מדורג, מערכת חיוב וסביבת הדגמה. בין הלקוחות נמנים חברות סיניות, גופים ממשלתיים, ארגונים צבאיים ומוסדות חינוך .
המערכת מסוגלת לאסוף:
גם התשתית של LightSpy גדלה באופן ניכר. לפי הדיווחים, היא כוללת כיום 117 שרתים, והתוכנה הזדונית הותקנה גם בנתבי תקשורת באירופה ובאפריקה — מה שמאפשר ליירט ולהעביר מידע דרך ציוד רשת שנמצא בליבת התשתית המקומית .
הפלטפורמה מכוונת למכשירי iOS, Android ו-Windows, והגרסה העדכנית שלה כוללת יותר מ-100 פקודות ו-28 תוספים .
LightSpy כבר אינה נראית כמו כלי ריגול ממוקד למערכת הפעלה אחת. היא התפתחה לפלטפורמת מעקב רב-מערכתית, מודולרית וגלובלית, המקושרת לגורמים הנתמכים בידי המדינה הסינית.
החידוש המרכזי אינו רק היכולת הטכנית, אלא גם מודל ההפעלה: ריגול שבעבר דרש מבצע ייעודי עשוי להימכר כ"שירות" ללקוחות מסוגים שונים. זהו תהליך של מסחור והרחבה של כלי ריגול המזוהים עם אינטרסים מדינתיים .
ב-30 ביולי 2026 תיעדה יחידת 42 תוקף דובר סינית, שפעל תחת הכינויים "knaithe" ו-"KnYuan", ושילב את מודל DeepSeek במסגרת הקוד הפתוח Hermes Agent. המסגרת שימשה להפעלת תהליך תקיפה אוטונומי, עם התערבות אנושית מוגבלת .
המפעיל שלח הוראה ראשונית אחת באמצעות Telegram. לאחר מכן הסוכן האוטומטי ביצע בעצמו פעולות שנחשבו בעבר לעבודת צוות תקיפה אנושי: סריקת מטרות, איתור מערכות החשופות לאינטרנט, חיפוש ניצולים פומביים ב-GitHub ובחירתם, ולאחר מכן ניסיונות חדירה — ללא הוראה אנושית נוספת בכל שלב .
הקמפיין כיוון ליותר מ-460 מערכות ברחבי אסיה, ומתוכן 14 חדירות הצליחו . יחידת 42 העריכה כי התוקף פעל מאזור ג'והאי שבסין .
לפי הדיווחים, התוקף ניסה בנפרד להפעיל גם מודלים של Claude ושל OpenAI לצורך אותה משימה. שני המודלים סירבו בשל מנגנוני הבטיחות שלהם, בעוד DeepSeek לא חסמה את הפעולה .
הנקודה הזו אינה הופכת את המודל עצמו ל"תוקף", אך היא מדגישה בעיה מערכתית: כאשר מודלים שונים מציבים רמות שונות של מגבלות, תוקפים יכולים לבחור את הכלי שמאפשר להם לבצע יותר — ולבנות סביבו שרשרת תקיפה כמעט אוטומטית.
יחידת 42 הגדירה את המקרה כמקרה המתועד הראשון בפומבי שבו גורם איום חימש מודל AI כדי להפעיל קמפיין תקיפה אוטונומי מקצה לקצה ובהיקף משמעותי . אחד מחוקרי היחידה תיאר זאת כך: "גורם איום אנושי בעל כוונת זדון חימש במכוון מודל AI כדי להפעיל קמפיין תקיפה סוכני מקצה לקצה" .
קמפיין DeepSeek ממחיש מעבר מתפעול ידני של תקיפות לצינורות תקיפה מבוססי AI, שיכולים לבצע סיור, לבחור ניצולים ולנסות לחדור למערכות כמעט ללא פיקוח אנושי . גם אם לא כל ניסיון מצליח, היכולת להפעיל מאות ניסיונות במהירות משנה את היחס בין משאבי התוקף לבין היקף המטרות.
LightSpy התרחבה מכלי שהתמקד ב-iOS למערכת מעקב שמכוונת ל-Windows, Android ו-iOS, ומבוססת על ארכיטקטורה מודולרית של תוספים ופקודות . המשמעות היא שפגיעה במכשיר אחד אינה בהכרח אירוע מבודד: אותה פלטפורמה יכולה לפעול בסביבות טכנולוגיות שונות.
התשתית של LightSpy מגיעה לפחות ל-13 מדינות באסיה, באירופה ובאפריקה, וכוללת גם פגיעה בנתבים באירופה ובאפריקה . במקביל, קמפיין DeepSeek התמקד בתשתיות החשופות לאינטרנט ברחבי אסיה .
שני המקרים מראים שהאיום אינו מוגבל למכשיר קצה מסוים או למדינה אחת. הוא נע בין טלפונים ומחשבים לבין ציוד רשת, ומפעילות נקודתית למערכות שניתן להרחיב במהירות.
שתי הפרשות, שנחשפו בהפרש של ימים, מצביעות על אותה מגמה: כלי הסייבר המקושרים לסין נעשים רחבים יותר, מסחריים יותר ואוטונומיים יותר. מול איום שפועל בקנה מידה גלובלי ובמהירות של תוכנה, הגנה המבוססת רק על תגובה אנושית לאחר החדירה כבר אינה מספיקה.