Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

bloomberg+1cryptobriefing+1thehackernews+1Čínské státem podporované hackerské skupiny více než zdvojnásobily objem svých útoků poté, co do svých operací integrovaly DeepSeek a další open-source modely umělé inteligence, vyplývá z výzkumu zveřejněného v pondělí tchajwanskou kyberbezpečnostní firmou TeamT5.
Zjištění ilustrují, jak základní nástroje AI, které jsou dostupné za nízkou cenu a s omezenými bezpečnostními restrikcemi, umožňují zkušeným útočníkům škálovat jejich operace v mnoha fázích kybernetických kampaní.
"DeepSeek je pro čínské hackery AI volby, protože je relativně výkonný a má velmi slabé kybernetické pojistky," uvedl Charles Li, hlavní analytik společnosti TeamT5. "Západní modely jsou velmi žádané, ale jejich pojistky jsou mnohem přísnější a vyžadují mnohem více úsilí k jejich obejití."investing+1
Výzkumníci uvedli, že popularita DeepSeek pramení z jeho výkonnostních schopností, nízkých provozních nákladů a snadnosti, s jakou jej lze přizpůsobit pro škodlivé účely. I když jiné čínské modely, jako například Kimi K3 od společnosti Moonshot, nabízejí vyšší výkon, zůstávají podle agentury Bloomberg pro hackery příliš drahé na nasazení ve velkém měřítku.bloomberg
TeamT5 identifikoval několik skupin, které tuto technologii používají. Skupina s názvem Grimfengxi použila DeepSeek ke generování exploitů, zatímco Huapi použila čínský model AI, o kterém se předpokládá, že jde o DeepSeek, při útoku na e-mailový systém tchajwanské společnosti. Třetí skupina, Teleboyi, použila platformu ke shromáždění přibližně 1 000 IP adres a mapování firemních domén.cryptobriefing+1
Výzkum také odhalil, že se čínští útočníci obrátili k západním nástrojům AI. Kyberbezpečnostní firma CyCraft našla důkazy, že společnost prodávající hackerské nástroje použila ChatGPT od OpenAI při cílení na západní think-tank, přičemž jej využila k vývoji softwaru pro dešifrování ukradené databáze Signal.cryptobriefing
TeamT5 uvedl, že skupina známá jako Slime22 použila Claude Code od společnosti Anthropic poté, co pronikla do tchajwanské technologické společnosti, přičemž se vydávali za inženýry kybernetické bezpečnosti, aby obešli bezpečnostní opatření modelu.cryptobriefing
Samostatný výzkum jednotky Unit 42 společnosti Palo Alto Networks , zveřejněný koncem července, zdokumentoval to, co výzkumníci popsali jako první plně autonomní útočnou operaci AI pozorovanou v reálném provozu. Čínsky mluvící útočník použil DeepSeek prostřednictvím open-source frameworku Hermes Agent k zacílení na více než 460 systémů a úspěšně pronikl do nejméně tří organizací prostřednictvím zranitelnosti v Citrix NetScaler.thehackernews+2
Operátor se také pokusil použít Claude Code a modely OpenAI, ale bezpečnostní opatření škodlivé požadavky zablokovala a nakonec vedla k deaktivaci účtu. DeepSeek, ke kterému bylo přistupováno prostřednictvím open-source frameworku bez omezení na straně klienta, pokračoval bez překážek.bleepingcomputer+2