LightSpy era stato documentato per la prima volta nel 2020, quando prendeva di mira utenti di iPhone a Hong Kong. Secondo la ricerca di Arctic Wolf pubblicata il 5 agosto 2026, oggi il malware è diventato uno strumento di sorveglianza molto più ampio, utilizzato in oltre 13 Paesi .
La piattaforma, secondo i ricercatori, funziona come un servizio a pagamento: prevede prezzi differenziati, un sistema di fatturazione e persino un ambiente dimostrativo. Tra i potenziali clienti figurano imprese, agenzie governative, organizzazioni militari e istituti educativi cinesi .
Le sue funzioni includono:
Anche l'infrastruttura è cresciuta. LightSpy conta ora 117 server e, secondo Arctic Wolf, il software malevolo è stato installato su router di rete in Europa e Africa, dove può intercettare e inoltrare dati . Le versioni più recenti prendono di mira dispositivi iOS, Android e Windows e dispongono di oltre 100 comandi e 28 plugin .
LightSpy non appare più come un semplice strumento usato in operazioni di spionaggio mirate. La sua evoluzione suggerisce la commercializzazione di una tecnologia di sorveglianza allineata a interessi statali: un prodotto modulare, scalabile e potenzialmente accessibile a una platea più ampia di clienti .
Il passaggio dai telefoni ai sistemi Windows e ai router amplia inoltre la superficie d'attacco. Un dispositivo compromesso non è più l'unico punto di rischio: anche le apparecchiature che gestiscono il traffico di rete possono diventare strumenti per raccogliere o trasferire informazioni.
Il secondo episodio riguarda un attore di lingua cinese che operava con gli alias «knaithe» e «KnYuan». Il 30 luglio 2026 Unit 42 ha riferito che l'operatore aveva integrato un modello DeepSeek nel framework open source Hermes Agent per condurre attacchi informatici con un intervento umano limitato .
L'operatore ha impartito un'istruzione iniziale tramite Telegram. Da quel momento l'agente ha svolto autonomamente diverse attività: ricognizione, individuazione di sistemi esposti su Internet, ricerca di exploit pubblici su GitHub, selezione degli obiettivi ed esecuzione dei tentativi di compromissione .
La campagna ha preso di mira oltre 460 sistemi in Asia e ha ottenuto 14 compromissioni riuscite . Unit 42 ha valutato che l'operatore si trovasse a Zhuhai, nel sud della Cina .
L'elemento più rilevante riguarda la scelta del modello. L'attore aveva provato a coinvolgere anche i modelli di Claude e OpenAI per lo stesso compito, ma entrambi avevano rifiutato la richiesta per motivi di sicurezza. DeepSeek, invece, non l'aveva bloccata .
Unit 42 ha descritto l'episodio come il primo caso documentato pubblicamente in cui un attore malevolo ha trasformato un modello di IA in un operatore offensivo capace di portare avanti una campagna agentica dall'inizio alla fine e su larga scala . Un ricercatore dell'unità ha osservato che «un attore umano con intenti malevoli ha deliberatamente armato un modello di IA per eseguire una campagna d'attacco agentica end-to-end» .
I due episodi non descrivono la stessa tecnica, ma evidenziano una direzione comune.
Nel caso DeepSeek, l'IA non è stata utilizzata soltanto per generare testo o assistere un analista. È stata inserita in una pipeline capace di svolgere ricognizione, scegliere vulnerabilità ed eseguire attacchi con una supervisione umana ridotta . Questo consente di testare rapidamente un numero elevato di sistemi e di adattare le azioni in base ai risultati.
LightSpy è passato da uno strumento focalizzato sugli iPhone a una suite di sorveglianza modulare per iOS, Android e Windows . L'ampliamento dei plugin e dei comandi rende la piattaforma più flessibile e adatta a contesti diversi.
L'infrastruttura di LightSpy raggiunge almeno 13 Paesi tra Asia, Europa e Africa, includendo casi di compromissione a livello di router in reti europee e africane . La campagna orchestrata con DeepSeek, invece, ha colpito infrastrutture esposte in Asia: l'automazione ha permesso di estendere la ricerca degli obiettivi senza bisogno di una grande squadra di operatori .
Le conseguenze non riguardano soltanto i governi o le grandi aziende. I due casi mettono in discussione alcune assunzioni di base sulla sicurezza digitale.
La vera novità, quindi, non è soltanto la potenza di un singolo spyware o di un singolo modello linguistico. È la combinazione tra strumenti venduti come prodotti, infrastrutture distribuite in più continenti e sistemi di IA in grado di agire quasi in autonomia. Per i difensori, significa prepararsi non solo a minacce più sofisticate, ma anche a minacce capaci di muoversi a una velocità nuova.