中国黑客借助 AI 攻击活动翻倍

  • 中国国家背景黑客利用 AI 攻击翻倍
  • DeepSeek 受黑客青睐 性能与定制性突出
  • 朝鲜 Kimsuky 利用本地 AI 工具开发恶意软件

据台湾威胁情报公司 TeamT5 最新研究显示,中国国家背景黑客使用 DeepSeek 及开源人工智能(AI)系统后,发起的攻击数量已是此前的两倍。

具体归因仍存在一定不确定性。TeamT5 表示,虽然无法将每次入侵都直接关联到某一特定系统,但 DeepSeek 依然是黑客最常用的选择之一。

为什么廉价 AI 更受攻击者青睐?

这一发现颠覆了行业普遍认知——即“进攻性 AI 的风险主要源于最先进的模型”。事实上,攻击者如今更倾向于利用门槛较低、限制较少的工具批量发动攻击。

低成本和宽松的使用环境成为黑客首选。以 Moonshot 的 Kimi K3 为例,虽然性能更强,但 TeamT5 至今并未发现其被黑客用于实战,更认为其高昂运维成本令攻击者难以承受。

TeamT5 首席分析师李睿明(Charles Li)直言这一取舍的本质。

“DeepSeek 是中国黑客的首选 AI,因为它功能强大,几乎没有网络防护限制。西方模型虽然需求旺盛,但其保护机制更严格,绕过难度大得多。”李睿明在接受采访时表示

关注我们的 X(推特),实时获取最新快讯

黑客如何利用 AI?

TeamT5 通过截获的脚本与日志发现,DeepSeek 被广泛应用于攻击链的多个环节。例如,名为 Grimfengxi 的团伙利用该模型生成漏洞利用代码;Teleboyi 团伙则用其收集 1,000 个 IP 地址并绘制目标域名图谱。

Huapi 团伙曾用中国本土 AI 模型(研究团队推测为 DeepSeek)攻击台湾某公司的邮件系统。除了中国模型,西方 AI 工具也开始在部分攻击中现身。

TeamT5 指出,名为 Slime22 的组织攻破台湾某科技企业系统后,安装了 Kali 工具,并通过 Claude Code 实现横向移动。针对 AI 防护,黑客团队通常谎称自己是工程师,正在进行授权测试,从而绕过检测机制。

另一方面,安全公司 CyCraft 跟踪到中国一家 10 人初创企业,售价 30 万至 50 万元(约合 44,500 至 74,000 美元)的入侵软件,至少已被 4 个黑客组织购买。该企业还在攻击过程中使用了 ChatGPT。

OpenAI 发言人对此回应称,公司正持续采取措施,识别、防范并阻止各类模型滥用行为。

与此同时,采取这种转变的不仅仅是中国团体。朝鲜的 Kimsuky 组织也在测试本地 AI 模型

Anthropic 在 6 月份作出更广泛结论,指出目前 AI 已能为技术水平不足的黑客执行 高级攻击任务

订阅我们的 YouTube 频道,获取行业领袖与记者深度洞察


要阅读来自BeInCrypto的最新加密货币市场分析,点击此处

文章免责声明

本篇文章僅供參考,不應視為金融或投資的具體建議。BeInCrypto 致力於提供準確、公正的報告,但市場情況可能會有所變化,恕不另行通知。在做出任何財務決定之前,請務必自行研究並諮詢專業人士。請注意,我們的《服務條款與細則》、《隱私政策》 以及 《免責聲明》 已更新。