Kinesiska statliga hackare fördubblar antal attacker efter att ha börjat använda AI, visar rapport

  • Kinesiska statsanknutna grupper fördubblade antal attacker efter att ha börjat använda AI, säger TeamT5.
  • Hackare föredrar DeepSeek för prestanda och anpassning, men det är fortfarande svårt att spåra källan.
  • Nordkoreas Kimsuky testar lokala AI-verktyg för att utveckla skadlig kod.

Kinesiska statligt kopplade hackare gör nu dubbelt så många attacker som tidigare när de låter DeepSeek och öppen källkod-artificiell intelligens (AI) ta över enkla uppgifter, enligt det taiwanesiska hotanalysföretaget TeamT5.

Det är fortfarande svårt att avgöra exakt vem som utför varje attack. Företaget kan inte koppla varje intrång till ett specifikt system, men säger att DeepSeek är ett populärt val bland hackare.

Varför billig AI är bättre än avancerade modeller för angripare

Resultatet utmanar en vanlig uppfattning om att risken med AI främst handlar om de mest avancerade systemen. Nu skalar angripare istället upp sina attacker genom att använda enklare verktyg.

Kostnad och frihet styr det valet. Moonshot Kimi K3 är kraftfullare. Därför har TeamT5 inte sett några incidenter med den och tycker att den är för dyr för hackare att använda.

Charles Li, chefsanalytiker på TeamT5, förklarade skillnaden tydligt.

“DeepSeek är AI-modellen som kinesiska hackare väljer eftersom den är ganska kraftfull, men har väldigt få skydd mot cyberattacker. Västerländska modeller är också eftertraktade, men de har striktare skydd och kräver mycket mer för att kringgå,” sa Li.

Följ oss på X för att få de senaste nyheterna direkt

Hur hackare använder AI

TeamT5 fick tag i skript och loggar som visar att DeepSeek används i flera steg under en attack. En grupp som heter Grimfengxi använde den för att skapa skadlig kod. Teleboyi använde den för att samla in 1 000 IP-adresser och kartlägga domäner som tillhörde en måltavla.

Huapi attackerade en taiwanesisk företagsmejlsystem med en kinesisk AI-modell, som forskarna tror var DeepSeek. Även västerländska verktyg syns i attacker.

TeamT5 berättade att en grupp som kallas Slime22 tog sig in i ett taiwanesiskt teknikföretags system, installerade Kali och bad Claude Code att utföra sidoförflyttning. De tog sig förbi skydd genom att säga att de var ingenjörer som jobbade med godkända tester.

Samtidigt har CyCraft spårat ett kinesiskt startup-företag med tio personer som säljer intrångsmjukvara för 300 000 till 500 000 yuan, alltså cirka 44 500 till 74 000 USD. Minst fyra hackargrupper har köpt den. Företaget använde även ChatGPT vid en attack.

En talesperson för OpenAI säger att företaget jobbar aktivt för att upptäcka, förhindra och stoppa försök att missbruka deras modeller.

Kinesiska grupper är inte ensamma om den här förändringen. Nordkoreanska Kimsuky testar också lokala AI-modeller.

Anthropic drog samma slutsats i juni och visade att AI nu kan utföra avancerade attacker åt hackare som inte klarar det själva.

Prenumerera på vår YouTube-kanal för att se ledare och journalister ge expertanalyser


För att läsa den senaste marknadsanalysen av kryptovalutor från BeInCrypto, klicka här.

Ansvarsfriskrivning

All information på vår webbplats publiceras i god tro och endast för allmän information. Varje åtgärd som läsaren vidtar baserat på informationen på vår webbplats sker strikt på egen risk.