LightSpy 間諜軟體最初於 2018 年被發現,原本鎖定中國境內目標,如今已擴張至全球至少 13 國,包括美國及多個歐洲國家,部分受害者與北約成員國有關。 Arctic Wolf 研究人員發現,LightSpy 已轉變為商業監控平台,具備自訂品牌、分級定價、帳務系統與試用環境,目標客戶為政府、企業及軍方。
研究答案

Create a landscape editorial hero image for this Studio Global article: What did Arctic Wolf researchers reveal in August 2026 about the China-linked LightSpy spyware — including its expansion from mainland China. Article summary: On August 5–6, 2026, Arctic Wolf researchers (Dmitry Bestuzhev and Dmitry Melikov) presented new findings on LightSpy at Black Hat 2026 [1][5][12]. Here is a summary of what they revealed:. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thum
在 2026 年 8 月 5 日至 6 日舉行的 Black Hat 2026 大會上,Arctic Wolf 威脅情資研究員 Dmitry Bestuzhev 與 Dmitry Melikov 發表了關於 LightSpy 的最新研究報告,揭露這個與中國有關聯的間諜軟體平台已發生巨大轉變 。
LightSpy 於 2018 年首次被發現,最初主要鎖定中國境內的目標。Arctic Wolf 的研究顯示,其攻擊範圍已顯著擴大,受害者遍布至少 13 個國家,其中包含 美國 和多個 歐洲國家,部分受害者甚至與 北約(NATO)成員國 有關 。
LightSpy 已擺脫其最初作為國家級間諜工具的身份,轉型為一個完整的商業監控平台。研究人員發現,該平台現在具備 自訂品牌、分級定價、帳務基礎設施,甚至設有展示環境(Demo Environment) 供潛在買家體驗 。該平台鎖定 政府、企業及軍方 為主要客戶
。
此間諜軟體採用模組化框架,能夠入侵多種設備:
透過感染路由器,操作者能夠取得整個網路的能見度,而非僅限於單一設備 。
LightSpy 模組可竊取:
該平台還包含 遠端抹除裝置 的功能,讓操作者能遠端讓被入侵的設備「變磚」。
Arctic Wolf 在全球範圍內識別出至少 117 台伺服器 支援 LightSpy 的運作 。
最令人印象深刻的作業安全疏失,發生在一名 LightSpy 操作員進入間諜軟體的管理後台,訂購了一份 肯德基(KFC)外送,並使用了其 真實姓名與辦公室地址 。這個失誤讓研究人員得以將此活動追蹤至一家特定的 中國承包商
。
Arctic Wolf 指出,這份肯德基訂單是透過間諜軟體自身的帳務基礎設施進行的,留下的數位足跡直接將操作者與此惡意活動聯繫起來 。
LightSpy 的商業化——包括分級定價與類似 SaaS 的商業模式——顯示國家級的監控工具正逐漸被當作現成的產品,提供給全球各國政府與軍方。其感染路由器的新能力更進一步提升了國家安全風險,因為受駭的路由器可能讓整個政府或軍事網路暴露在風險之中 。
Studio Global AI
這個頁面包含附來源佐證的答案,你可以在 Studio Global 內繼續追問。
LightSpy 間諜軟體最初於 2018 年被發現,原本鎖定中國境內目標,如今已擴張至全球至少 13 國,包括美國及多個歐洲國家,部分受害者與北約成員國有關。
LightSpy 間諜軟體最初於 2018 年被發現,原本鎖定中國境內目標,如今已擴張至全球至少 13 國,包括美國及多個歐洲國家,部分受害者與北約成員國有關。 Arctic Wolf 研究人員發現,LightSpy 已轉變為商業監控平台,具備自訂品牌、分級定價、帳務系統與試用環境,目標客戶為政府、企業及軍方。
一個重大操作失誤成為破案關鍵:一名操作員利用 LightSpy 管理後台訂購肯德基外送,留下了真實姓名與辦公室地址,讓研究人員成功將此活動鏈結到一家中國承包商。