Китайские хакеры подключили Claude Code и DeepSeek к атакам на госструктуры: детали отчёта Hunt.io
Hunt.io опубликовала разбор предполагаемой китайской киберкампании, нацеленной на государственные структуры. Злоумышленники использовали открытый каталог, инфраструктуру TencShell, SQL-инъекции и фишинг — но ключевая особенность в том, что в операцию встроили агентные LLM: Claude Code от Anthropic и DeepSeek.
ИИ-агенты помогали автоматизировать разведку, генерировать фишинговые письма и подбирать векторы атак. По данным отчёта, это значительно ускорило цикл атаки и снизило порог входа для исполнителей. Аналитики подчёркивают, что пока сложно отделить подтверждённые факты от атрибуционных гипотез — часть выводов основана на косвенных признаках.
В ответ на угрозу Hunt.io рекомендует внедрять усиленный мониторинг SQL-трафика, использовать поведенческую аналитику и ограничивать доступ LLM к чувствительным данным. Сам отчёт содержит детальные индикаторы компрометации (IOC) и практические меры защиты.