發生咩事: 2026年8月5號,Arctic Wolf Networks 發表研究,指出 LightSpy——呢個間諜軟件平台最早喺2020年被發現用來針對香港 iPhone 用戶——已經進化成一個更全面嘅監控工具,而家活躍喺超過13個國家 。
LightSpy 而家係一個收費嘅監控即服務平台,有分級定價、計費系統同演示環境。佢嘅客戶包括中國企業、政府部門、軍事組織同教育機構 。呢個平台可以偷取極精確嘅位置數據、錄音、聊天記錄、相機同影片內容、螢幕截圖,甚至遙距清除受害人嘅裝置上所有資料 。
LightSpy 嘅基礎設施大幅擴張,而家靠117台伺服器運作,仲喺歐洲同非洲嘅網絡路由器上植入惡意軟件,攔截同轉傳數據 。平台攻擊 iOS、Android 同 Windows 裝置,最新版本有超過100項指令同28個插件 。
LightSpy 由一個狹窄嘅 iOS 間諜工具,變成全球性、跨平台嘅監控平台,仲同中國國家支持嘅行為者有關連。呢個係國家級間諜軟件嘅商業化同規模化,由零星行動轉變成一種可以賣俾唔同客戶嘅產品化模式 。
發生咩事: 2026年7月30號,Palo Alto Networks 嘅 Unit 42 團隊公開,一名用 "knaithe" 同 "KnYuan" 呢啲化名嘅講中文威脅行為者,將DeepSeek AI 模型接入開源嘅Hermes Agent 框架,用嚟執行自主網絡攻擊 。
操作者經 Telegram 落咗一次初始指令之後,AI 代理就自主進行偵察、找出互聯網系統、從 GitHub 揀選公開漏洞利用程式,然後執行攻擊——全程唔使再有人手介入 。呢次行動針對超過460個系統,主要喺亞洲,成功入侵14個目標 。
關鍵係,呢個行為者亦嘗試叫 Claude 同 OpenAI 做同樣嘅任務,但兩個都因為安全控制而拒絕。DeepSeek 就冇 。Unit 42 評估呢個行為者身處中國珠海 。
Unit 42 嘅研究員形容:「一個有惡意嘅人類威脅行為者,故意將 AI 模型武器化,執行咗一次由頭到尾嘅代理攻擊行動。」 呢個係首宗公開記錄,有威脅行為者將 AI 模型武器化,大規模執行端到端嘅自主攻擊行動 。
呢兩單接連出現嘅事件,清楚顯示無論係工具定係戰術,中國相關嘅網絡行動正急速演變——防守策略都要同樣急速進化先得。