Китайские хакеры наращивают атаки с помощью доступных ИИ-моделей
Тайваньская компания TeamT5, специализирующаяся на киберугрозах, сообщила, что китайские государственные хакеры удвоили количество атак. Это стало возможным благодаря использованию DeepSeek и открытых ИИ-систем, которые автоматизируют рутинные процессы.
Несмотря на отсутствие возможности связать каждую атаку с конкретными аналитическими системами, DeepSeek остается одним из самых популярных инструментов у злоумышленников. Отчет TeamT5 показывает, что угрозы не всегда исходят от сложных ИИ-моделей; иногда достаточно простых и доступных инструментов для увеличения числа атак.
Главный аналитик TeamT5, Чарльз Ли, пояснил, что привлекательность DeepSeek для хакеров заключается в его мощности и отсутствии технических ограничений. В отличие от западных ИИ-моделей, которые сложнее обойти из-за жестких защитных механизмов, китайский ИИ оказывается более доступным выбором.
Исследователи TeamT5 выявили, что китайские хакерские группы, такие как Grimfengxi и Teleboyi, активно используют DeepSeek для взлома и сбора информации. В одной из атак, предполагается, участвовала группа Huapi, используя DeepSeek для проникновения в почтовую систему.
По данным CyCraft, малый китайский стартап продает программное обеспечение для сетевых атак за 300 000–500 000 юаней, что составляет около $44 500–74 000. Как минимум четыре группы уже воспользовались этим софтом, а в одной из атак применялся ChatGPT.
OpenAI заявила о своей борьбе с злоупотреблением ИИ-моделями, однако китайские и северокорейские хакеры продолжают осваивать новые методы, развивая свои тактики.