Назад к ленте

Китайские хакеры наращивают атаки с помощью доступных ИИ-моделей

📅 25.08.2026 15:00

Тайваньская компания TeamT5, специализирующаяся на киберугрозах, сообщила, что китайские государственные хакеры удвоили количество атак. Это стало возможным благодаря использованию DeepSeek и открытых ИИ-систем, которые автоматизируют рутинные процессы.

Несмотря на отсутствие возможности связать каждую атаку с конкретными аналитическими системами, DeepSeek остается одним из самых популярных инструментов у злоумышленников. Отчет TeamT5 показывает, что угрозы не всегда исходят от сложных ИИ-моделей; иногда достаточно простых и доступных инструментов для увеличения числа атак.

Главный аналитик TeamT5, Чарльз Ли, пояснил, что привлекательность DeepSeek для хакеров заключается в его мощности и отсутствии технических ограничений. В отличие от западных ИИ-моделей, которые сложнее обойти из-за жестких защитных механизмов, китайский ИИ оказывается более доступным выбором.

Исследователи TeamT5 выявили, что китайские хакерские группы, такие как Grimfengxi и Teleboyi, активно используют DeepSeek для взлома и сбора информации. В одной из атак, предполагается, участвовала группа Huapi, используя DeepSeek для проникновения в почтовую систему.

По данным CyCraft, малый китайский стартап продает программное обеспечение для сетевых атак за 300 000–500 000 юаней, что составляет около $44 500–74 000. Как минимум четыре группы уже воспользовались этим софтом, а в одной из атак применялся ChatGPT.

OpenAI заявила о своей борьбе с злоупотреблением ИИ-моделями, однако китайские и северокорейские хакеры продолжают осваивать новые методы, развивая свои тактики.

Рекомендованный контент