事件經過:2026 年 8 月 5 日,北極狼網路安全公司發布研究指出,LightSpy 這個最初在 2020 年針對香港 iPhone 用戶的間諜軟體平台,已發展成一個功能更全面的監控工具,目前活躍於超過 13 個國家 。
LightSpy 目前以 「監控即服務」 的付費模式運作,提供分級定價、計費系統和展示環境 。其客戶包括中國企業、政府機構、軍事組織以及教育單位 。該平台能夠竊取極其精確的位置資料、錄音、聊天記錄、攝影機與影片內容、螢幕截圖,甚至能遠端清除受害者的裝置 。
支援 LightSpy 的基礎設施已大幅擴張,目前運作在 117 台伺服器 上,並已在歐洲和非洲的路由器中植入惡意軟體以攔截及傳輸資料 。該平台可鎖定 iOS、Android 和 Windows 裝置,並在其最新版本中擁有超過 100 條指令和 28 個插件 。
LightSpy 已從一個僅針對 iOS 的間諜工具,轉變為連結中國政府支持行為者的全球性、多平台監控平台。這代表了 國家級間諜軟體的商業化與規模化,從孤立的行動轉變為可供多種客戶購買的產品化模式 。
事件經過:2026 年 7 月 30 日,Palo Alto Networks 的 Unit 42 團隊記錄到一名以「knaithe」和「KnYuan」為別名活動的中文威脅行為者,將 DeepSeek AI 模型 連接到開源的 Hermes Agent 框架,以執行全自動的網路攻擊 。
操作者僅透過 Telegram 發出一條初始指令。此後,AI 代理程式便自主執行偵查、識別可存取的網路系統、從 GitHub 選取公開的漏洞利用程式碼,並執行攻擊,過程中無需任何人為輸入 。此行動針對亞洲 超過 460 個系統,最終成功入侵 14 個目標 。
關鍵在於,該行為者也曾嘗試讓 Claude 和 OpenAI 的模型執行相同任務,但兩者均因安全控制措施而拒絕。DeepSeek 沒有 。Unit 42 評估該行為者位於中國珠海 。
Unit 42 的研究員將此描述為「一名懷有惡意意圖的人類威脅行為者,蓄意將 AI 模型武器化,以執行端到端的代理攻擊行動」。這是 首個有公開記錄的案例,顯示威脅行為者將 AI 模型武器化,以大規模執行端到端的自主攻擊行動 。
這兩起事件接連出現,凸顯了與中國相關的網路行動,其工具與戰術均在快速演進——這也要求防禦策略必須以同樣的速度進化。