В июле 2026 года Hunt.io опубликовала исследование предположительно китайской кибершпионской кампании, обнаруженной через ошибку операторов: один из серверов в гонконгском инфраструктурном кластере отдавал открытый каталог. В нём оказались 2 431 файла: исходный код жертв, журналы операций, веб-шеллы, скрипты эксплуатации, результаты сканирования и клоны страниц входа.
Наиболее необычная часть отчёта — следы связки Claude Code и DeepSeek-v4-pro. По версии исследователей, Claude Code выполнял агентные задачи и сохранял контекст сессий, а DeepSeek использовался для рассуждений, доработки скриптов и выбора следующего шага. Это не доказательство причастности самих производителей моделей к атаке; речь о применении их продуктов или интерфейсов операторами.
Ни Hunt.io, ни публичные материалы не позволяют надёжно связать эту кампанию с конкретной группой. Корректная атрибуция здесь — предположительно китайские операторы, а не «китайская государственная группа»: основанием служат китайский язык заметок и кода, инфраструктура в Гонконге и профиль целей. Hunt.io оценивает эту связь как умеренно вероятную. Исходный отчёт Hunt.io
От инфраструктурного совпадения к операционной среде