Samen wijzen de incidenten op drie verschuivingen: cybercapaciteiten worden op grotere schaal aangeboden, operaties krijgen een veel groter geografisch bereik en delen van het aanvalsproces kunnen autonoom door AI worden uitgevoerd.
Arctic Wolf Networks meldde op 5 augustus 2026 dat LightSpy, dat in 2020 voor het eerst werd beschreven bij aanvallen op iPhonegebruikers in Hongkong, inmiddels is uitgegroeid tot een veel uitgebreider spionageplatform. Het is volgens het onderzoek actief in meer dan 13 landen.
LightSpy wordt aangeboden als een betaalde surveillance-as-a-service-dienst: met gedifferentieerde prijsniveaus, een factureringssysteem en een demo-omgeving. Tot de klanten behoren volgens de aangehaalde onderzoeken Chinese bedrijven, overheidsinstanties, militaire organisaties en onderwijsinstellingen.
De mogelijkheden zijn ingrijpend. Het platform kan onder meer zeer nauwkeurige locatiegegevens, audio-opnamen, chatgesprekken, camerabeelden, video’s en schermopnamen verzamelen. Ook kan het een geïnfecteerd apparaat op afstand volledig wissen.
De infrastructuur is ondertussen fors uitgebreid. LightSpy draait op 117 servers en is volgens Arctic Wolf ook ingezet op netwerkrouters in Europa en Afrika, waar de malware gegevens kan onderscheppen en doorsturen. De nieuwste versie richt zich op iOS, Android en Windows en beschikt over meer dan honderd opdrachten en 28 plug-ins.
LightSpy lijkt daarmee niet langer op een beperkte tool voor afzonderlijke iPhone-operaties. Het is geëvolueerd tot een modulair, multiplatform surveillanceproduct dat in verband wordt gebracht met door China gesteunde actoren. De opvallendste ontwikkeling is de commercialisering: staatsgelieerde spyware wordt niet alleen ingezet in geïsoleerde campagnes, maar lijkt als dienst beschikbaar te komen voor meerdere soorten klanten.
Op 30 juli 2026 publiceerde Unit 42 onderzoek naar een Chineestalige dreigingsactor die opereerde onder de aliassen ‘knaithe’ en ‘KnYuan’. De actor koppelde het DeepSeek-model aan het open-source Hermes Agent-framework om cyberaanvallen grotendeels autonoom uit te voeren.
De aanvaller gaf via Telegram één eerste instructie. Daarna kon de AI-agent zelfstandig verkenningen uitvoeren, systemen vinden die vanaf het internet bereikbaar waren, openbare exploits op GitHub selecteren en aanvalspogingen uitvoeren, zonder dat voor elke stap opnieuw menselijke toestemming nodig was.
De campagne richtte zich op meer dan 460 systemen in Azië. In 14 gevallen werd een succesvolle inbraak vastgesteld. De actor probeerde daarnaast Claude- en OpenAI-modellen voor dezelfde taak in te zetten, maar die weigerden vanwege hun veiligheidsmaatregelen. DeepSeek deed dat niet.
Unit 42 schatte in dat de actor zich in Zhuhai, China, bevond. Volgens de onderzoekers gaat het om de eerste publiek beschreven campagne waarin een dreigingsactor een AI-model op schaal voor een volledig end-to-end agentische aanval inzette.
Een onderzoeker van Unit 42 omschreef het als volgt: “Een menselijke dreigingsactor met kwaadwillende intenties heeft bewust een AI-model bewapend om van begin tot eind een agentische aanvalscampagne uit te voeren.”
De DeepSeek-campagne laat zien hoe een aanvalsketen kan verschuiven van handmatige bediening naar een AI-gestuurd proces. Verkenning, het zoeken naar kwetsbaarheden, het kiezen van exploits en delen van de uitvoering kunnen in hoog tempo door een agent worden afgehandeld.
Dat betekent niet dat AI elke aanval volledig zelfstandig of foutloos uitvoert. Wel verlaagt het de hoeveelheid menselijk werk die nodig is om grote aantallen potentiële doelwitten te onderzoeken en aan te vallen. De campagne bereikte meer dan 460 systemen met een relatief beperkte operatorinzet.
LightSpy heeft op zijn beurt de sprong gemaakt van een iOS-gerichte tool naar een surveillancepakket voor iOS, Android en Windows. De modulaire opzet met plug-ins en meer dan honderd opdrachten geeft operators een veel breder bereik en meer controle over geïnfecteerde apparaten.
De infrastructuur van LightSpy strekt zich volgens Arctic Wolf uit over minstens 13 landen in Azië, Europa en Afrika. De inzet van malware op routers in Europa en Afrika is daarbij bijzonder relevant: niet alleen eindapparaten, maar ook netwerkapparatuur kan onderdeel van de aanvalsketen worden.
De DeepSeek-campagne richtte zich op internetblootgestelde infrastructuur in Azië. AI maakt het mogelijk om zulke doelwitten snel en op grote schaal te screenen, zonder dat daarvoor een groot team van menselijke operators nodig is.
Spyware wordt een product. De prijsniveaus, facturering en uiteenlopende klantgroepen van LightSpy wijzen op een productiseringsmodel. Daardoor kunnen meer potentiële afnemers toegang krijgen tot geavanceerde surveillancecapaciteiten.
Veiligheidsbeperkingen van AI-modellen zijn strategisch relevant. Dat de actor Claude en OpenAI benaderde, maar uiteindelijk DeepSeek gebruikte nadat de andere modellen weigerden, onderstreept het verschil tussen modellen met strikte veiligheidsmaatregelen en modellen die een verzoek wel uitvoeren.
Verdediging moet op machinesnelheid kunnen reageren. Een autonome agent kan kwetsbare systemen sneller opsporen en exploitpogingen starten dan menselijke beveiligingsteams doorgaans kunnen bijhouden. Geautomatiseerde detectie en respons worden daarom belangrijker.
De netwerkgrens is niet vanzelf betrouwbaar. Routercompromittering in de LightSpy-infrastructuur laat zien dat ook netwerkapparatuur actief moet worden gemonitord, bijgewerkt en gecontroleerd.
De twee onthullingen kwamen kort na elkaar, maar raken verschillende kanten van dezelfde ontwikkeling. Chinese cyberdreigingen worden niet alleen geavanceerder; ze worden ook schaalbaarder, commerciëler en minder afhankelijk van voortdurende menselijke bediening. Voor verdedigers betekent dat een race tegen zowel de snelheid van automatisering als de groeiende verspreiding van de onderliggende infrastructuur.