5 августа компания Arctic Wolf Networks сообщила, что LightSpy — шпионская программа китайского происхождения — превратилась из инструмента для атак на пользователей iPhone в многофункциональную коммерческую платформу наблюдения, действующую более чем в 13 странах .
Вместе эти истории указывают на три параллельных сдвига: шпионские инструменты превращаются в продаваемые сервисы, операции выходят далеко за пределы одной страны, а искусственный интеллект начинает брать на себя значительную часть атакующего процесса.
LightSpy впервые подробно описали в 2020 году — тогда программа использовалась против пользователей iPhone в Гонконге. Теперь это модульная система, рассчитанная на устройства под управлением iOS, Android и Windows. В последней версии исследователи насчитали более 100 команд и 28 плагинов .
Платформа работает по модели «слежка как услуга»: у неё есть тарифные уровни, система биллинга и демонстрационная среда. Среди предполагаемых клиентов Arctic Wolf называет китайские компании, государственные структуры, военные организации и образовательные учреждения .
LightSpy позволяет получать:
Кроме того, система способна полностью удалённо стереть содержимое устройства .
Инфраструктура LightSpy включает 117 серверов. Вредоносное ПО также размещали на сетевых маршрутизаторах в Европе и Африке, что позволяло перехватывать и передавать данные на уровне сетевой инфраструктуры .
Это важная деталь: речь идёт уже не только о заражении отдельных смартфонов или компьютеров. Компрометация маршрутизаторов затрагивает саму границу сети — оборудование, которое обычно воспринимается как основа её безопасности.
LightSpy больше не выглядит как узкоспециализированный инструмент для отдельных шпионских операций. Его развитие указывает на коммерциализацию и масштабирование шпионского ПО, связанного с государственными структурами: технология оформляется в продукт, который может предоставляться разным заказчикам .
30 июля Unit 42 сообщила о китайскоязычном операторе, использовавшем псевдонимы «knaithe» и «KnYuan». По оценке исследователей, он находился в Чжухае, Китай .
Злоумышленник связал модель DeepSeek с открытым фреймворком Hermes Agent — программной основой для создания ИИ-агентов, способных выполнять последовательность действий с доступом к инструментам. Управление велось через Telegram .
После первоначальной команды оператор практически устранился из процесса. Агент самостоятельно:
Кампания затронула более 460 систем в Азии. Исследователи подтвердили 14 успешных проникновений . При этом операция сочетала автономные этапы с отдельными действиями, выполненными вручную, и использовала несколько направлений эксплуатации .
Оператор также пытался привлечь к той же задаче модели Claude и OpenAI, однако они отказались выполнять запрос из-за встроенных механизмов безопасности. DeepSeek такой запрос не заблокировала .
Unit 42 назвала этот случай первой публично задокументированной кампанией, в которой злоумышленник использовал ИИ-модель для сквозной агентной атаки в масштабе — от разведки до эксплуатации с минимальным вмешательством человека . Один из исследователей описал происходящее так: «Человек со злонамеренными намерениями намеренно превратил модель ИИ в оружие, чтобы провести агентную атаку от начала до конца» .
Кампания с DeepSeek показывает переход от операций, где каждое действие выполняет оператор, к автоматизированным цепочкам атаки. ИИ может быстро перебирать цели, искать сведения об уязвимостях и запускать действия без постоянного одобрения человека .
Это не означает, что все атаки уже полностью автономны или одинаково эффективны. Однако даже частичная автоматизация меняет темп операции: один человек может направить систему против сотен интернет-доступных целей.
LightSpy прошёл путь от инструмента, ориентированного главным образом на iOS, к модульной системе для iOS, Android и Windows . Расширение платформы увеличивает число потенциальных целей и позволяет заказчикам использовать единый набор средств для разных устройств.
Инфраструктура LightSpy охватывает как минимум 13 стран Азии, Европы и Африки, включая случаи размещения вредоносного ПО на маршрутизаторах в европейских и африканских сетях .
Кампания с DeepSeek была направлена на интернет-доступную инфраструктуру в Азии и показала, что автономные инструменты позволяют быстро масштабировать поиск целей без большого штата операторов .
Тарифы, биллинг и демонстрационная среда LightSpy указывают на продуктовую модель, а не на единичную разработку под конкретную операцию . Если подобные средства доступны нескольким категориям клиентов, потенциальных противников становится больше, а граница между государственным шпионажем и коммерческим сервисом — менее очевидной.
История с отказом Claude и моделей OpenAI, в отличие от DeepSeek, подчёркивает стратегический риск слишком разрешительных моделей . Для защитников это означает необходимость оценивать не только уязвимости программ, но и то, как злоумышленники могут объединять ИИ с фреймворками автоматизации, мессенджерами и публичными базами эксплойтов.
Организациям придётся готовиться к атакам, работающим на машинной скорости. Автономный агент способен находить и проверять уязвимые системы быстрее, чем команда специалистов успеет отреагировать, поэтому важнее становятся автоматизированный мониторинг, быстрое исправление уязвимостей и системы обнаружения и реагирования .
Кроме того, компрометация маршрутизаторов в инфраструктуре LightSpy показывает, что сетевое периферийное оборудование нельзя автоматически считать доверенным элементом . Защита должна включать контроль конфигураций, обновлений, сетевого трафика и действий привилегированных устройств.
Два инцидента, появившиеся почти одновременно, говорят об одном: связанные с Китаем кибероперации становятся не только масштабнее, но и удобнее для распространения и быстрее в исполнении. Ответная стратегия должна развиваться столь же быстро — от защиты отдельных устройств к постоянному контролю всей инфраструктуры и автоматизированному реагированию на угрозы.