Китайские хакеры удвоили число атак с помощью DeepSeek

BeInCrypto
Ouvrir sur BeInCrypto
Китайские хакеры удвоили число атак с помощью DeepSeek

По данным тайваньской компании TeamT5, которая изучает киберугрозы, государственные хакеры из Китая проводят теперь вдвое больше атак. Нарастить активность им помогло то, что они переложили рутину на DeepSeek и открытые системы искусственного интеллекта (ИИ).

Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш  телеграм-канал , обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!

Привязать каждое проникновение к конкретной системе аналитики пока не могут. Но DeepSeek остается у хакеров популярным выбором.

Почему дешевые ИИ-модели удобнее

Результаты TeamT5 опровергают привычное мнение, что главная угроза от атак с помощью ИИ исходит только от самых сложных систем. На деле операторы берут сравнительно слабые модели, чтобы банально нарастить число атак.

Причина — низкая цена и минимум ограничений. Kimi K3 от Moonshot мощнее конкурентов, но TeamT5 не зафиксировала ни одной атаки с ее помощью: для киберпреступников она слишком дорогая.

Главный аналитик TeamT5 Чарльз Ли объяснил этот выбор просто.

«DeepSeek — ИИ, который китайские хакеры выбирают именно потому, что он достаточно мощный и у него почти нет технических ограничений. Западные модели популярны, но их “защитные барьеры” намного жестче, их гораздо сложнее обойти», — рассказал Ли в интервью Bloomberg.

Как хакеры используют ИИ

TeamT5 получила доступ к скриптам и журналам атак, где DeepSeek встречается на разных этапах. Группа Grimfengxi собрала через DeepSeek эксплойты — коды для взлома. Teleboyi применяла его, чтобы собрать 1000 IP-адресов и составить карту доменов цели.

Huapi атаковала почтовую систему тайваньской компании через китайскую ИИ-модель, в которой исследователи узнают DeepSeek. В отдельных случаях всплывают и западные инструменты.

По данным TeamT5, группа Slime22 взломала тайваньскую технологическую компанию, установила Kali и дала Claude Code команду перемещаться внутри сети. Хакеры убедили ИИ, что они инженеры и тестируют систему с разрешения, и так обошли защиту.

CyCraft установила, что китайский стартап из десяти человек продает софт для взлома сетей по цене 300 000–500 000 юаней — примерно $44 500–74 000. Им уже воспользовались не менее четырех хакерских групп, а в одной из атак применяли ChatGPT.

В OpenAI заявили, что активно выявляют, блокируют и пресекают злоупотребления своими ИИ-моделями. Примечательно, что китайские хакеры не единственные, кто переходит на новые методы. Северокорейская Kimsuky тоже пробует локальные модели.

Хотите получить доступ к экспертным инсайдам? Подписывайтесь на наш новостной телеграм-канал , а также вступайте в сообщество BeInCrypto ! Читайте последние новости и свежую аналитику криптовалют, ИИ и фондовых рынков. Будьте на шаг впереди толпы каждый день!

Читайте оригинальную статью Китайские хакеры удвоили число атак с помощью DeepSeek от Kamina Bashir на ru.beincrypto.com