Chińscy hakerzy państwowi podwajają liczbę ataków po wdrożeniu sztucznej inteligencji, jak pokazuje raport

pl.beincrypto.com 3 tygodni temu

Hakerzy powiązani z Chinami przeprowadzają teraz dwa razy więcej ataków niż wcześniej, po przekazaniu rutynowych zadań DeepSeek i otwartoźródłowym systemom sztucznej inteligencji (AI) – informuje tajwańska firma TeamT5 zajmująca się analizą zagrożeń.

Identyfikacja sprawców pozostaje nieprecyzyjna. Firma nie może przypisać każdego włamania do konkretnego systemu, ale twierdzi, iż DeepSeek cieszy się dużą popularnością wśród hakerów.

Dlaczego tania AI wygrywa ze szczytowymi modelami w rękach atakujących

To odkrycie przeczy powszechnemu założeniu, iż zagrożenie wynikające z AI dotyczy głównie najbardziej zaawansowanych systemów. Operatorzy zwiększają wydajność, korzystając z mniej zaawansowanych narzędzi.

O wyborze decydują koszty i mała liczba zabezpieczeń. Kimi K3 Moonshot jest potężniejsza. Jednak TeamT5 nie zanotował incydentów z jej udziałem i uważa jej obsługę za zbyt drogą dla hakerów.

Charles Li, główny analityk TeamT5, jasno opisał to ryzyko.

DeepSeek to AI, którą wybierają chińscy hakerzy, bo jest stosunkowo mocna i ma bardzo mało cyfrowych zabezpieczeń. Modele zachodnie są bardzo pożądane, ale ich zabezpieczenia są dużo ostrzejsze i wymagają znacznie więcej wysiłku, żeby je obejść.

Śledź nas na X, aby być na bieżąco z najnowszymi wiadomościami

Jak hakerzy używają AI

TeamT5 zdobył skrypty i logi, które pokazują użycie DeepSeek na różnych etapach ataków. Grupa Grimfengxi generowała przy jej pomocy kod exploitów. Teleboyi zebrał 1000 adresów IP i mapował domeny ofiary.

Huapi zaatakował systemy e-mail tajwańskiej firmy, wykorzystując chiński model, który badacze uznali za DeepSeek. Narzędzia zachodnie też się pojawiają.

Zdaniem TeamT5 grupa Slime22 włamała się do systemów tajwańskiej firmy technologicznej, zainstalowała Kali i poleciła Claude Code przeprowadzenie ruchu bocznego . Operatorzy obeszli zabezpieczenia, udając inżynierów wykonujących autoryzowane testy.

Jednocześnie CyCraft namierzył 10-osobowy chiński startup, który sprzedaje oprogramowanie do włamań za 300 000–500 000 juanów, czyli około 44 500–74 000 USD. Przynajmniej cztery grupy hakerskie je kupiły. Firma ta użyła także ChatGPT podczas ataku.

Rzecznik OpenAI powiedział, iż firma podejmuje działania, by rozpoznawać, zapobiegać i zakłócać próby nadużycia jej modeli.

Równocześnie Chińczycy nie są jedyni. Kimsuky z Korei Północnej także testuje lokalne modele.

Anthropic przedstawił wnioski w czerwcu. Odkrył, iż AI wykonuje zaawansowane prace atakujące dla hakerów, którzy nie potrafią ich zrobić samodzielnie.

Subskrybuj nasz kanał na YouTube, aby oglądać ekspertów i dziennikarzy z ich opiniami

BeInCrypto Polska - Chińscy hakerzy państwowi podwajają liczbę ataków po wdrożeniu sztucznej inteligencji, jak pokazuje raport

Idź do oryginalnego materiału