Китайские госхакеры удвоили число атак после освоения ИИ, показывает отчёт

Связанные с китайским государством хакеры теперь проводят вдвое больше атак, чем до того, как передали рутинную работу DeepSeek и системам искусственного интеллекта (ИИ) с открытым кодом, по данным тайваньской фирмы по анализу угроз TeamT5.
Атрибуция остаётся неточной. Фирма не может привязать каждое вторжение к конкретной системе, хотя сказала, что DeepSeek остаётся популярным выбором среди хакеров.
Почему дешёвый ИИ обходит передовые модели для атакующих
Этот вывод переворачивает распространённое допущение о том, что риск наступательного ИИ лежит в основном на самых продвинутых системах. Напротив, операторы теперь масштабируют выпуск, используя относительно более слабые инструменты.
Этот выбор движим стоимостью и вседозволенностью. Kimi K3 от Moonshot мощнее. Однако TeamT5 не зафиксировала ни одного инцидента с его участием и считает его эксплуатационные расходы неподъёмными для хакеров.
Чарльз Ли, главный аналитик TeamT5, изложил компромисс прямо.
«DeepSeek — ИИ выбора для китайских хакеров, потому что он относительно мощный при очень низких киберограничениях. Западные модели высоко востребованы, но их ограничения намного строже и требуют гораздо больше усилий для обхода», — сказал Ли.
Подписывайтесь на нас в X, чтобы получать последние новости по мере их появления
Как хакеры используют ИИ
TeamT5 получила скрипты и логи, поместив DeepSeek на нескольких этапах атак. Группа под названием Grimfengxi использовала его для генерации кода эксплойта. Teleboyi использовала его, чтобы собрать 1000 IP-адресов и составить карту доменов цели.
Huapi атаковала почтовую систему тайваньской компании с помощью китайской модели, которая, как полагают исследователи, была DeepSeek. Западные инструменты тоже фигурируют.
TeamT5 сказала, что группа, отслеживаемая как Slime22, взломала системы тайваньской технологической фирмы, установила Kali и направила Claude Code для проведения бокового перемещения. Операторы обходили защиту, утверждая, что являются инженерами, проводящими авторизованные тесты.
Тем временем CyCraft отследила китайский стартап из 10 человек, продающий ПО для вторжений за 300 000–500 000 юаней, или примерно $44 500–$74 000. Его купили как минимум четыре хакерские группы. Компания также использовала ChatGPT во время атаки.
Представитель OpenAI сказал, что фирма привержена выявлению, предотвращению и пресечению попыток злоупотребления её моделями.
Тем временем китайские группы не одиноки в этом сдвиге. Северокорейская Kimsuky также тестирует локальные модели.
Anthropic пришла к более широкому выводу в июне, обнаружив, что ИИ теперь выполняет продвинутую атакующую работу для хакеров, которым не хватает навыков сделать это самостоятельно.
Подпишитесь на наш YouTube-канал, чтобы смотреть, как лидеры и журналисты делятся экспертными мнениями
Источник: BeInCrypto
Новости в мире криптовалют
Случайная цитата о деньгах
"Не быть жадным – уже богатство, не быть расточительным – доход."
















* для поиска по базе прокси просто вводите название страны, например: Россия, США, Таиланд