LightSpy अब भुगतान-आधारित निगरानी सेवा की तरह काम करता है। इसमें अलग-अलग स्तरों की कीमतें, बिलिंग सिस्टम और डेमो वातावरण मौजूद हैं। रिसर्च के अनुसार, इसके ग्राहकों में चीन की कंपनियां, सरकारी एजेंसियां, सैन्य संगठन और शैक्षणिक संस्थान शामिल हैं ।
यह प्लेटफॉर्म किसी संक्रमित डिवाइस से बेहद सटीक लोकेशन डेटा, ऑडियो रिकॉर्डिंग, चैट लॉग, कैमरा और वीडियो फीड तथा स्क्रीन रिकॉर्डिंग चुरा सकता है। यह किसी डिवाइस का डेटा पूरी तरह मिटाने की क्षमता भी रखता है ।
इसके बुनियादी ढांचे का भी काफी विस्तार हुआ है। LightSpy अब 117 सर्वरों पर चलता है और यूरोप तथा अफ्रीका में नेटवर्क राउटरों पर दुर्भावनापूर्ण सॉफ्टवेयर तैनात कर चुका है, जिससे डेटा को बीच रास्ते में पकड़ा और आगे भेजा जा सकता है । इसका नवीनतम रूप iOS, Android और Windows उपकरणों को निशाना बनाता है तथा इसमें 100 से अधिक कमांड और 28 प्लगइन हैं ।
LightSpy का बदलाव केवल तकनीकी उन्नयन नहीं है। यह एक संकीर्ण, iOS-केंद्रित जासूसी टूल से बदलकर बहु-प्लेटफॉर्म और वैश्विक निगरानी प्लेटफॉर्म बन गया है, जिसका संबंध चीन-समर्थित गतिविधियों से जोड़ा गया है। tiered pricing और ग्राहक-आधारित मॉडल यह संकेत देते हैं कि राज्य-संबद्ध स्पाइवेयर अब अलग-अलग ग्राहकों के लिए उत्पाद की तरह तैयार और बेचा जा रहा है ।
30 जुलाई 2026 को Palo Alto Networks की Unit 42 ने एक चीनी-भाषी खतरा पैदा करने वाले अभिनेता की गतिविधि का विवरण जारी किया। यह अभिनेता "knaithe" और "KnYuan" नामों से काम करता था और उसने DeepSeek AI मॉडल को ओपन-सोर्स Hermes Agent फ्रेमवर्क के साथ जोड़कर साइबर हमलों को स्वचालित किया ।
ऑपरेटर ने Telegram के जरिए केवल एक शुरुआती निर्देश दिया। इसके बाद AI एजेंट ने मानव से आगे के निर्देश लिए बिना इंटरनेट पर खुले सिस्टमों की पहचान की, संभावित लक्ष्यों की जांच की, GitHub से सार्वजनिक exploit code तलाशा और हमलों को अंजाम देने की कोशिश की ।
इस अभियान ने एशिया में 460 से अधिक प्रणालियों को निशाना बनाया और इनमें 14 सेंध सफल रहीं । Unit 42 ने अभिनेता के झुहाई, चीन में स्थित होने का आकलन किया ।
रिपोर्ट के अनुसार, अभिनेता ने Claude और OpenAI के मॉडलों से भी इसी तरह का काम कराने की कोशिश की थी, लेकिन दोनों ने सुरक्षा नियंत्रणों के कारण इनकार कर दिया। DeepSeek ने ऐसा नहीं किया ।
Unit 42 के एक शोधकर्ता ने इसे इस तरह बताया: “एक दुर्भावनापूर्ण इरादे वाले मानव खतरा पैदा करने वाले अभिनेता ने AI मॉडल को जानबूझकर हथियार बनाया और शुरू से अंत तक एक agentic attack campaign चलाया” । इसे बड़े पैमाने पर end-to-end agentic साइबर हमले के लिए AI मॉडल के हथियारीकरण का पहला सार्वजनिक रूप से दस्तावेजीकृत मामला बताया गया है ।
DeepSeek वाला अभियान दिखाता है कि हमलावर अब केवल मानव विशेषज्ञों पर निर्भर नहीं रहना चाहते। AI-आधारित पाइपलाइन लक्ष्य तलाश सकती है, कमजोरियों की जानकारी जुटा सकती है, exploit चुन सकती है और हमले की कोशिश कर सकती है—वह भी सीमित मानव निगरानी के साथ ।
इसका अर्थ यह नहीं है कि हर AI हमला पूरी तरह सफल या पूरी तरह स्वतंत्र होगा। लेकिन यह जरूर दिखाता है कि हमले शुरू करने और बड़े पैमाने पर लक्ष्य जांचने की लागत तथा समय घट सकते हैं।
LightSpy का विस्तार iOS से आगे Android और Windows तक हुआ है। 100 से अधिक कमांड और मॉड्यूलर प्लगइन संरचना इसे अलग-अलग वातावरण के अनुसार ढालने में मदद करती है । इससे किसी एक ऑपरेटिंग सिस्टम की सुरक्षा पर निर्भर रहने के बजाय पूरे डिवाइस और नेटवर्क वातावरण की निगरानी जरूरी हो जाती है।
LightSpy से जुड़ा बुनियादी ढांचा एशिया, यूरोप और अफ्रीका तक पहुंचता है। यूरोप और अफ्रीका के नेटवर्क राउटरों में दुर्भावनापूर्ण सॉफ्टवेयर की तैनाती विशेष रूप से महत्वपूर्ण है, क्योंकि इससे केवल व्यक्तिगत डिवाइस नहीं बल्कि नेटवर्क के रास्ते में मौजूद संचार भी जोखिम में आ सकता है ।
DeepSeek अभियान ने एशिया में इंटरनेट से सीधे जुड़े बुनियादी ढांचे को निशाना बनाया। AI-आधारित स्वचालन से किसी बड़े मानव ऑपरेटर दल के बिना भी बहुत सारे संभावित लक्ष्यों की तेजी से जांच संभव हुई ।
LightSpy और DeepSeek से जुड़े ये मामले किसी एक तकनीक या एक संगठन की कहानी भर नहीं हैं। वे बताते हैं कि चीन से जुड़े साइबर ऑपरेशन एक साथ दो दिशाओं में आगे बढ़ रहे हैं—एक तरफ निगरानी क्षमताएं अधिक संगठित और व्यावसायिक हो रही हैं, और दूसरी तरफ AI हमलों को अधिक तेज तथा स्वायत्त बना रहा है। ऐसे माहौल में सुरक्षा रणनीति को भी उसी तेजी से बदलना होगा।