Des del setembre de 2025, quan Anthropic va revelar que un grup vinculat a l'Estat xinès havia fet servir Claude Code per intentar infiltrar-se en una trentena d'objectius globals, l'espionatge orquestrat per agents d'intel·ligència artificial ha deixat de ser una hipòtesi per convertir-se en un patró que es repeteix. La firma de ciberseguretat Hunt.io n'ha destapat ara un nou episodi, distint d'aquell primer cas però que en segueix la mateixa lògica.
Segons Hunt.io, els investigadors van ensopegar el juny de 2026 amb un directori obert en un servidor de Hong Kong mentre investigaven una infraestructura de comandament i control coneguda com TencShell: hi van trobar 2.431 arxius i 80 subdirectoris amb codi font robat a les víctimes, scripts d'explotació fets a mida, pàgines de inici de sessió clonades i registres dels operadors. La campanya, activa sobretot entre el 8 i el 12 de juny amb tasques de manteniment de la infraestructura els dies 18 i 19, va afectar sistemes administratius governamentals, plataformes de serveis financers i empreses properes al sector de defensa a Tailàndia, l'Afganistan i Taiwan, amb objectius addicionals als Estats Units i Europa, repartits en tretze servidors amb seu a Hong Kong i quatre proveïdors d'allotjament diferents. Segons Hunt.io, l'atac combinava dues eines d'intel·ligència artificial amb papers complementaris: Claude Code 2.1.165, d'Anthropic, s'encarregava de l'execució -ordres Bash, creació d'infraestructura de pesca (phishing) i gestió de tasques en paral·lel-, mentre que el model xinès DeepSeek-v4-pro feia de "cervell" de l'operació, dissenyant la lògica de l'atac, generant els scripts i triant les tècniques per esquivar les defenses. Els investigadors van notificar la fallada a les organitzacions afectades i als CERT nacionals corresponents el 6 de juliol.
La notícia és rellevant perquè confirma que l'ús d'agents d'IA per executar de manera gairebé autònoma operacions d'espionatge no va ser un incident aïllat, sinó un patró que es repeteix amb variants: aquí, a diferència del cas revelat per Anthropic el novembre de 2025, l'atac combinava una eina occidental d'ús agèntic (Claude Code) amb un model xinès de raonament (DeepSeek), cosa que obre un nou terreny de risc d'ús dual entre tecnologies de banderes geopolítiques oposades.
Hunt.io és una empresa privada de ciberseguretat, i ni Anthropic ni DeepSeek han confirmat públicament els detalls tècnics de la campanya. L'atribució a un actor vinculat a la Xina es basa en patrons d'infraestructura i tècniques similars a episodis anteriors, no en una confirmació governamental, i l'abast real de les dades robades a cada víctima continua sense quantificar-se amb precisió.