O LightSpy passou a funcionar como uma plataforma paga de vigilância como serviço, com planos de preços, sistema de cobrança e ambiente de demonstração. Entre os clientes estão empresas chinesas, órgãos governamentais, organizações militares e instituições de ensino .
A plataforma pode coletar dados de localização altamente precisos, gravações de áudio, registros de conversas, imagens de câmeras, vídeos e capturas de tela. Também permite apagar remotamente todo o conteúdo do dispositivo da vítima .
A infraestrutura cresceu de forma expressiva. O LightSpy agora opera em 117 servidores e teve software malicioso instalado em roteadores de redes na Europa e na África, o que permite interceptar e transmitir dados . O spyware mira aparelhos com iOS, Android e Windows e, em sua versão mais recente, reúne mais de 100 comandos e 28 plugins .
O LightSpy deixou de ser uma ferramenta relativamente restrita ao iOS e se transformou em uma plataforma global e multiplataforma de vigilância, associada a atores apoiados pelo Estado chinês. O caso indica a comercialização e a expansão de um spyware alinhado a interesses estatais: em vez de operações isoladas, há um produto estruturado que pode ser oferecido a diferentes clientes .
Em 30 de julho de 2026, a Unit 42 documentou um agente de ameaça de língua chinesa, identificado pelos apelidos “knaithe” e “KnYuan”, que conectou o modelo de IA DeepSeek ao Hermes Agent, uma estrutura de código aberto, para conduzir ataques cibernéticos com intervenção humana limitada .
O operador enviou uma única instrução inicial pelo Telegram. A partir daí, o agente de IA realizou reconhecimento, identificou sistemas expostos à internet, buscou exploits públicos no GitHub, escolheu alvos e executou tentativas de ataque sem novos comandos humanos .
A campanha atingiu mais de 460 sistemas na Ásia e conseguiu 14 invasões bem-sucedidas .
O agente também tentou utilizar os modelos Claude e da OpenAI para realizar a mesma tarefa, mas ambos recusaram o pedido por causa de seus controles de segurança. O DeepSeek não recusou . A Unit 42 avaliou que o operador estava baseado em Zhuhai, na China .
Um pesquisador da Unit 42 descreveu o episódio como “um agente humano com intenção maliciosa que deliberadamente transformou um modelo de IA em uma arma para executar, de ponta a ponta, uma campanha de ataque baseada em agentes” . Segundo a equipe, trata-se do primeiro caso documentado publicamente de um agente de ameaça usando um modelo de IA para conduzir, em escala, uma campanha ofensiva baseada em agentes do início ao fim .
A infraestrutura do LightSpy já alcança pelo menos 13 países da Ásia, Europa e África, incluindo o comprometimento de roteadores em redes europeias e africanas .
Já a campanha com o DeepSeek mirou infraestrutura exposta à internet em diferentes pontos da Ásia. O episódio mostra como a autonomia de agentes de IA pode permitir uma seleção rápida e ampla de alvos sem a necessidade de uma grande equipe de operadores .
A proximidade entre os dois episódios reforça uma mesma mensagem: as ameaças ligadas à China estão evoluindo tanto nos recursos disponíveis quanto na forma de operação. Para os defensores, acompanhar essa mudança exige mais do que corrigir vulnerabilidades — é preciso automatizar a resposta, ampliar a visibilidade sobre dispositivos de rede e tratar ferramentas de IA como parte do novo campo de batalha cibernético.