Тайваньская компания TeamT5, специализирующаяся на кибербезопасности, сообщила, что китайские государственные хакеры более чем вдвое увеличили количество атак с тех пор, как начали использовать искусственный интеллект для рутинных задач и разработки вредоносного ПО. Данные приводятся со ссылкой на Bloomberg.

Среди инструментов, которые применяют хакеры, особенно выделяется DeepSeek. Главный аналитик TeamT5 Чарльз Ли пояснил, что модель популярна «из-за относительно высокой мощности при очень низких ограничениях безопасности». Это делает

TeamT5 задокументировала конкретные случаи. Группа Grimfengxi использовала DeepSeek для написания кода эксплойтов, Huapi применяла китайскую модель, вероятно, DeepSeek, для атак, а Teleboyi использовала платформу для сбора IP-адресов и картирования доменов. В одном случае был задействован ChatGPT: компания CyCraft обнаружила, что хакеры использовали его для создания модуля дешифровки базы данных Signal. Группа Slime22 использовала Anthropic Claude Code для перемещения по системам тайваньской компании.

DeepSeek популярен у хакеров из-за низких ограничений безопасности, заявил аналитик Чарльз Ли.

Исследование UK ИИ Safety Institute показало, что кибервозможности открытых моделей значительно выросли. Однако для полностью автономных атак они все еще отстают от западных пограничных моделей, таких как Claude Mythos, на несколько месяцев. Это означает, что хотя ИИ усиливает киберугрозы, полностью автономные атаки пока остаются прерогативой более продвинутых моделей.

Для отрасли это сигнал о необходимости усиления мер безопасности при разработке и распространении ИИ-моделей, особенно открытых. Низкие ограничения безопасности DeepSeek делают его привлекательным для злоумышленников, что требует от разработчиков внедрения более строгих механизмов контроля использования.