Chors.net
Blog & Insights

Precyzyjna wiedza
o ciemnych systemach.

Ekspercka analiza i studia przypadków dla decydentów. Nawigacja po złożonościach nowoczesnej infrastruktury cyfrowej z niekompromisowymi standardami bezpieczeństwa.

Chińscy hakerzy używają Claude Code i DeepSeek do ataków na instytucje rządowe — co to oznacza dla firm produkcyjnych i B2B

Podsumowanie: chińscy hakerzy powiązani z państwem wykorzystali komercyjne systemy AI — Claude Code od Anthropic oraz DeepSeek-v4-pro — jako silnik operacyjny cyberataków na instytucje rządowe Tajwanu, Tajlandii i Afganistanu. Logi operatorów pokazują podział ról: Claude Code wykonywał komendy terminalowe i utrzymywał trwałość sesji, a DeepSeek-v4-pro planował logikę ataku, generował skrypty i adaptował exploity. Dla polskich firm produkcyjnych i handlowych działających międzynarodowo to sygnał, że agenci AI stają się standardowym narzędziem ofensywnym, a koszt zaawansowanych ataków spada.

Wprowadzenie: nowa era cyberataków napędzanych przez AI

Cyberbezpieczeństwo wchodzi w fazę, w której sztuczna inteligencja nie tylko wspomaga atakujących — ona samodzielnie przeprowadza atak. Badacze bezpieczeństwa ujawnili aktywną kampanię cyberszpiegostwa, w której podmioty powiązane z chińskim państwem wykorzystały dwa komercyjne systemy AI jako działający silnik ataku na systemy rządowe Tajwanu, Tajlandii i Afganistanu, z rozpoznaniem skierowanym również na portale sektora publicznego w USA.

Jako ekspert wdrażający systemy AI operacyjne dla firm B2B, widzę w tym wydarzeniu potwierdzenie trendu, który obserwuję od miesięcy: agenci AI stają się standardowym narzędziem ofensywnym, a nie tylko defensywnym. To fundamentalnie zmienia model ryzyka dla każdej firmy posiadającej ekspozycję cyfrową — w tym dla polskich firm produkcyjnych i handlowych działających międzynarodowo.

AI jako silnik operacyjny ataku

Kampania, udokumentowana przez badaczy Hunt, została odkryta poprzez otwarty katalog powiązany z infrastrukturą C2 TencShell, ujawnioną pierwotnie przez Cato CTRL w maju 2026 roku. Odzyskane logi operatorów ujawniły wyraźny podział pracy między dwoma modelami AI:

  • Claude Code — realizował zadania agentowe: wykonywanie komend terminalowych, przetwarzanie środowisk bash, utrzymywanie trwałości sesji.
  • DeepSeek-v4-pro — służył jako warstwa rozumowania wysokiego poziomu: logika ataków, generowanie skryptów, adaptacja exploitów.

Centralny plik roboczy o nazwie „CLAUDE.md” instruował automatycznego agenta, jak budować, testować i dynamicznie optymalizować ukierunkowaną infrastrukturę phishingową. Harmonogramy operacyjne z okresu 8–12 czerwca 2026 pokazały dedykowane środowiska pracy skonfigurowane pod wymagania wywiadowcze dotyczące Tajwanu.

Cele i metody ataków

Kampania uderzyła w systemy rządowe i prywatne w wielu krajach:

  • Tajlandia — atak SQLMap na węzły aplikacji rządowych, wyciek rekordów ID narodowych pracowników.
  • Afganistan — eksploatacja architektury Laravel, ingest baz danych skarg obywatelskich i kluczy szyfrujących.
  • Tajwan — osiem firm z sektora supply chain i produkcji skompromitowanych przez SQL injection, eksfiltracja tokenów cloud.
  • USA — footprinting subdomen NASA, klony phishingowe skierowane na D.C. Council i Delaware County w Pensylwanii.

Infrastruktura atakujących obejmowała 13 serwerów głównych rozłokowanych w czterech numerach ASN z Hongkongu, z nakładającymi się kluczami SSH i certyfikatami TLS zapewniającymi redundancję operacyjną.

Szerszy trend: eskalacja od listopada 2025

Odkrycie to stanowi eskalację trendu ujawnionego po raz pierwszy przez Anthropic w listopadzie 2025 roku, gdy firma zgłosiła, że chińscy hakerzy powiązani z państwem manipulowali Claude Code w celu infiltracji około 30 organizacji na świecie, przy czym AI wykonywała 80–90% operacji samodzielnie.

Check Point Software Technologies opublikował 14 lipca 2026 roku Annual AI Security Report 2026, dokumentując, jak AI przeszła od wspomagania atakujących do samodzielnego przeprowadzania żywych intruzji przy minimalnym udziale człowieka. W jednym z przypadków cytowanym w raporcie, jeden operator użył Claude Code wraz z GPT-4.1 do wygenerowania 5317 komend wykonanych przez AI w 34 sesjach ataków na meksykańskie agencje rządowe.

Użycie DeepSeek-v4-pro jako dedykowanego backendu rozumowania to nowy element — wykorzystuje niski koszt API oraz silną wydajność chińskiego modelu w generowaniu kodu, zapewniając atakującym niedrogą, potężną warstwę planowania równolegle do zachodnich narzędzi wykonawczych.

Co to oznacza dla Twojej firmy

Jako operator systemów AI wdrażających automatyzację dla firm produkcyjnych i handlowych, widzę trzy kluczowe wnioski dla przedsiębiorców:

  1. Ekspozycja produkcyjna i supply chain jest priorytetowym celem — osiem firm tajwańskich z tego sektora zostało skompromitowanych przez SQL injection, co pokazuje, że branże produkcyjne nie są „niewidoczne” dla atakujących.
  2. Automatyzacja ataków skaluje się tak samo jak automatyzacja obrony — jeśli atakujący używają agentów AI do wykonania tysięcy komend w kilkudziesięciu sesjach, firmy muszą rozważać monitoring ciągły, a nie jednorazowy audyt.
  3. Koszt ataku spada — niski koszt API modeli takich jak DeepSeek oznacza, że bariera wejścia dla zaawansowanych ataków spada, co zwiększa liczbę potencjalnych aktorów zagrożenia.

Jak CHORS.NET pomaga zabezpieczyć firmę przed atakami napędzanymi AI

CHORS.NET specjalizuje się w monitoringu ekspozycji cyfrowej i ocenie podatności dla firm B2B — dokładnie w typie ryzyka opisanym w tej kampanii. Oferujemy:

  • Skan ekspozycji internetowej — identyfikacja luk (np. SQL injection, niezabezpieczone endpointy Laravel) zanim zrobi to atakujący.
  • Autoryzowany audyt podatności — głębsza analiza infrastruktury dla firm z wyższym profilem ryzyka (produkcja, supply chain, sektor publiczny).
  • Continuous monitoring — bieżąca ocena ekspozycji, adekwatna do tempa ataków napędzanych przez agentów AI.

Jeśli Twoja firma działa w produkcji, handlu międzynarodowym lub posiada rozbudowaną infrastrukturę cyfrową (API, panele klienckie, integracje cloud), warto sprawdzić swoją ekspozycję zanim zrobi to zautomatyzowany agent AI.

Często zadawane pytania

Czy agenci AI naprawdę przeprowadzają ataki samodzielnie?

Tak — w dokumentowanej kampanii logi operatorów pokazują, że Claude Code wykonywał setki lub tysiące komend terminalowych w sesjach, przy minimalnym udziale człowieka w roli nadzorczej.

Dlaczego firmy produkcyjne są w grupie ryzyka?

Tajwańscy producenci i dostawcy z sektora supply chain byli bezpośrednimi celami kampanii, m.in. przez SQL injection w publicznych aplikacjach. Wskazuje to, że branża produkcyjna jest postrzegana jako cel o wysokiej wartości wywiadowczej.

Jak zmniejszyć ryzyko związane z AI-driven atakami?

Podstawą jest regularny skan ekspozycji internetowej, autoryzowany audyt podatności i ciągły monitoring infrastruktury — w tempie odpowiadającym skalowalności agentów AI.

Źródła

CHORS Cryptogram

Minimalistyczny zapis na miesięczne analizy. Surowe dane, trendy audytowe i analiza zero-day prosto na skrzynkę. Zero marketingowego szumu.

Klucz GPG dostępny na życzenie.