Китайські держхакери подвоїли кількість атак після освоєння ШІ, показує звіт

Пов'язані з китайською державою хакери тепер проводять удвічі більше атак, ніж до того, як передали рутинну роботу DeepSeek і системам штучного інтелекту (ШІ) з відкритим кодом, за даними тайванської фірми з аналізу загроз TeamT5.
Атрибуція залишається неточною. Фірма не може прив'язати кожне вторгнення до конкретної системи, хоча сказала, що DeepSeek залишається популярним вибором серед хакерів.
Чому дешевий ШІ обходить передові моделі для атакувальників
Цей висновок перевертає поширене припущення про те, що ризик наступального ШІ лежить здебільшого на найпросунутіших системах. Навпаки, оператори тепер масштабують випуск, використовуючи відносно слабші інструменти.
Цей вибір рухається вартістю та вседозволеністю. Kimi K3 від Moonshot потужніший. Однак TeamT5 не зафіксувала жодного інциденту з його участю і вважає його експлуатаційні витрати непідйомними для хакерів.
Чарльз Лі, головний аналітик TeamT5, виклав компроміс прямо.
«DeepSeek — ШІ вибору для китайських хакерів, бо він відносно потужний за дуже низьких кіберобмежень. Західні моделі високо затребувані, але їхні обмеження набагато суворіші й потребують значно більше зусиль для обходу», — сказав Лі.
Підписуйтесь на нас у X, щоб отримувати останні новини в міру їх появи
Як хакери використовують ШІ
TeamT5 отримала скрипти та логи, помістивши DeepSeek на кількох етапах атак. Група під назвою Grimfengxi використала його для генерації коду експлойта. Teleboyi використала його, щоб зібрати 1000 IP-адрес і скласти карту доменів цілі.
Huapi атакувала поштову систему тайванської компанії за допомогою китайської моделі, яка, як вважають дослідники, була DeepSeek. Західні інструменти теж фігурують.
TeamT5 сказала, що група, яку відстежують як Slime22, зламала системи тайванської технологічної фірми, встановила Kali і направила Claude Code для проведення бокового переміщення. Оператори обходили захист, стверджуючи, що є інженерами, які проводять авторизовані тести.
Тим часом CyCraft відстежила китайський стартап із 10 осіб, що продає ПЗ для вторгнень за 300 000–500 000 юанів, або приблизно $44 500–$74 000. Його купили щонайменше чотири хакерські групи. Компанія також використовувала ChatGPT під час атаки.
Представник OpenAI сказав, що фірма віддана виявленню, запобіганню та припиненню спроб зловживання її моделями.
Тим часом китайські групи не самотні в цьому зсуві. Північнокорейська Kimsuky також тестує локальні моделі.
Anthropic дійшла ширшого висновку в червні, виявивши, що ШІ тепер виконує просунуту атакувальну роботу для хакерів, яким бракує навичок зробити це самостійно.
Підпишіться на наш YouTube-канал, щоб дивитися, як лідери та журналісти діляться експертними думками
Джерело: BeInCrypto
Новини у світі криптовалют
Випадкова цитата про гроші
"Деньги, если они есть, – трава, если нет – голодная смерть."
















* для пошуку по базі проксі просто вводьте назву країни, наприклад: Росія, США, Таїланд