中国国家系ハッカー、生成AI導入で攻撃2倍に

BeInCrypto
Open on BeInCrypto
中国国家系ハッカー、生成AI導入で攻撃2倍に

台湾の脅威インテリジェンス企業TeamT5によると、中国政府系のハッカー集団は、単純な作業をDeepSeekやオープンソースの生成AIシステムに委ねることで、以前の2倍の頻度で攻撃を行うようになっている。

攻撃の帰属は依然として不正確である。同社はあらゆる侵害を特定のシステムに結び付けることはできないが、DeepSeekは依然としてハッカーの間で人気であるとしている。

なぜ安価なAIが攻撃者には高機能AIより有利なのか

この調査結果は、「攻撃的AIによるリスクは主に最先端システムにある」とする一般的な見方を覆す。むしろ運用者は、相対的に弱いツールによって攻撃規模を拡大している状況。

コストと規律の緩さがその選択理由となっている。MoonshotのKimi K3はより高性能だが、TeamT5はこれに関連したインシデントを記録しておらず、運用コストが高額なためハッカーには不向きとみている。

TeamT5のチーフアナリスト、チャールズ・リー氏はこのトレードオフについて次のように語る。

「DeepSeekは中国のハッカーにとって選ばれるAIだ。その理由は、比較的強力な一方でサイバー規制が非常に緩いからである。西側のAIモデルは需要が高いが、ガードレールが厳しく、突破には大きな労力が必要になる」とリー氏は述べた。

Xでフォロー 最新ニュースを即時入手

ハッカーはAIをどう使うか

TeamT5はスクリプトやログを入手し、DeepSeekが複数の攻撃段階で使われていることを確認した。Grimfengxiというグループはエクスプロイトコード生成にAIを活用。Teleboyiは1000件のIPアドレス収集やターゲットドメインのマッピングに利用した。

Huapiは、台湾企業の電子メールシステムへの攻撃に中国製AI(調査員はDeepSeekとみる)を使用したとみられる。西側のツールも登場している。

TeamT5は、Slime22として追跡されるグループが台湾テック企業のシステムに侵入してKaliを設置し、Claude Codeによる横展開を指示したと述べた。攻撃者は「正規の技術者が承認されたテストを実施している」と偽りガードレールを回避した。

一方、CyCraftは中国系スタートアップ(10人規模)が侵入ソフトウェアを30万元から50万元(およそ4万4500ドル〜7万4000ドル)で販売していたことを突き止めた。少なくとも4つのハッカーグループがこれを購入。同企業も攻撃中にChatGPTを利用していた。

OpenAIの広報担当者は、自社AIモデルの悪用を特定・防止・阻止することに取り組んでいるとコメントした。

こうした動きは中国勢だけでない。北朝鮮のKimsukyもまた、地元モデルのテストを始めている。

Anthropicは6月、AIがいまやスキルの足りないハッカーのために高度な攻撃にも対応していると、より広い結論に達した。

YouTubeチャンネル登録で、トップリーダーや記者陣による専門インサイトを配信

https://youtu.be/6uixXOg1e8I

jp.beincrypto.com でKamina Bashirによるオリジナル記事 中国国家系ハッカー、生成AI導入で攻撃2倍に を読む