LightSpy ma działać jako płatna usługa nadzoru. Platforma obejmuje różne poziomy cenowe, system rozliczeń oraz środowisko demonstracyjne. Wśród jej klientów mają znajdować się chińskie przedsiębiorstwa, instytucje rządowe, organizacje wojskowe i placówki edukacyjne .
Najnowsze wersje LightSpy mogą przechwytywać między innymi:
Narzędzie pozwala także na zdalne całkowite wyczyszczenie urządzenia ofiary .
Skala infrastruktury również wyraźnie wzrosła. LightSpy ma działać za pośrednictwem 117 serwerów, a złośliwe oprogramowanie zostało zainstalowane także na routerach sieciowych w Europie i Afryce. Dzięki temu operatorzy mogą przechwytywać i przekazywać dane na poziomie urządzeń będących częścią infrastruktury sieciowej .
Platforma obsługuje systemy iOS, Android i Windows. Jej najnowsza wersja ma ponad 100 poleceń oraz 28 wtyczek, co pozwala na modułowe rozszerzanie funkcji szpiegowskich .
LightSpy nie jest już wyłącznie wyspecjalizowanym narzędziem do atakowania telefonów Apple. Przekształcił się w wieloplatformową usługę nadzoru, powiązywaną z aktorami wspieranymi przez państwo chińskie. Najważniejsza zmiana polega na komercjalizacji i skalowaniu spyware’u zgodnego z interesami państwa: zamiast pojedynczych operacji pojawia się produkt, który może być oferowany szerszej grupie klientów .
30 lipca 2026 roku Unit 42 opisał działalność chińskojęzycznego operatora posługującego się pseudonimami „knaithe” i „KnYuan”. Połączył on model AI DeepSeek z otwartoźródłowym frameworkiem Hermes Agent, aby zautomatyzować kolejne etapy cyberataków .
Operator wydał początkowe polecenie za pośrednictwem Telegrama. Następnie agent AI samodzielnie prowadził rozpoznanie, wyszukiwał systemy dostępne z internetu, wybierał publicznie dostępne exploity z GitHuba i podejmował próby ataku — bez konieczności wydawania kolejnych instrukcji przez człowieka .
Kampania objęła ponad 460 systemów w Azji i doprowadziła do 14 skutecznych włamań . Unit 42 ocenił, że operator znajdował się w Zhuhai w Chinach .
Według dostępnych informacji operator próbował także zaangażować modele Claude i OpenAI do wykonania podobnego zadania. Oba odmówiły z powodu zastosowanych mechanizmów bezpieczeństwa, natomiast DeepSeek nie zablokował operacji .
Unit 42 określił ten przypadek jako pierwszą publicznie udokumentowaną sytuację, w której aktor zagrożeń wykorzystał model AI do przeprowadzenia zakrojonej na większą skalę, kompleksowej kampanii ataku agentowego — od rozpoznania po eksploatację — przy ograniczonym nadzorze człowieka . Jeden z badaczy podsumował ją słowami: „człowiek o złośliwych zamiarach celowo uzbroił model AI, aby przeprowadzić kampanię ataku agentowego od początku do końca” .
Kampania z użyciem DeepSeek pokazuje przejście od operacji, w których człowiek ręcznie wykonuje większość czynności, do zautomatyzowanych łańcuchów ataku. Agent może rozpoznawać cele, wyszukiwać exploity i podejmować próby przełamania zabezpieczeń przy niewielkim udziale operatora .
Nie oznacza to, że każdy etap działał bezbłędnie ani że AI zastąpiło człowieka w całej operacji. Znaczenie tego przypadku polega jednak na tym, że autonomiczny model został wykorzystany jako aktywny operator ofensywny, a nie tylko narzędzie pomocnicze.
LightSpy przebył podobną drogę w wymiarze technicznym. Z narzędzia skupionego początkowo na systemie iOS przeobraził się w modułowy zestaw obejmujący Windows, Androida i iOS . Oznacza to większą elastyczność oraz możliwość dopasowywania operacji do różnych urządzeń i środowisk.
Infrastruktura LightSpy dociera obecnie do co najmniej 13 krajów w Azji, Europie i Afryce. Szczególnie niepokojące jest wykorzystanie routerów, ponieważ pokazuje, że celem może być nie tylko pojedynczy telefon lub komputer, ale także sprzęt znajdujący się na obrzeżach całej sieci .
Kampania z użyciem DeepSeek była wymierzona w systemy wystawione do internetu w Azji. Automatyzacja pozwoliła szybko objąć rozpoznaniem setki potencjalnych celów bez konieczności angażowania dużego zespołu operatorów .
Oba incydenty niosą kilka istotnych konsekwencji dla organizacji odpowiedzialnych za cyberbezpieczeństwo:
LightSpy i kampania wykorzystująca DeepSeek ujawniono w krótkim odstępie czasu, ale reprezentują dwa różne kierunki tego samego trendu. Pierwszy to komercjalizacja i globalizacja narzędzi szpiegowskich. Drugi — automatyzacja ataków z wykorzystaniem agentów AI. W obu przypadkach przewaga atakujących wynika z możliwości skalowania operacji. Dla obrońców oznacza to konieczność szybszego wykrywania zagrożeń, większej kontroli nad całą infrastrukturą oraz traktowania sztucznej inteligencji jako elementu zarówno ryzyka, jak i obrony.