Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

bloomberg+1cryptobriefing+1thehackernews+1Kiinan valtion tukemat hakkeriryhmät ovat yli kaksinkertaistaneet hyökkäystensä määrän integroituaan DeepSeekin ja muita avoimen lähdekoodin tekoälymalleja toimintaansa, kertoo taiwanilaisen kyberturvallisuusyhtiö TeamT5:n maanantaina julkaisema tutkimus.
Tulokset osoittavat, kuinka edulliset ja vähäisillä turvarajoituksilla varustetut tekoälytyökalut mahdollistavat kokeneille hyökkääjille toiminnan laajentamisen kyberkampanjoiden eri vaiheissa.
"DeepSeek on kiinalaisten hakkereiden suosima tekoäly, koska se on suhteellisen tehokas ja siinä on erittäin vähän kyberturvallisuutta koskevia rajoituksia", sanoo TeamT5:n pääanalyytikko Charles Li. "Länsimaiset mallit ovat erittäin haluttuja, mutta niiden turvarajoitukset ovat paljon tiukempia ja niiden kiertäminen vaatii huomattavasti enemmän vaivaa."investing+1
Tutkijoiden mukaan DeepSeekin suosio perustuu sen suorituskykyyn, alhaisiin käyttökustannuksiin ja helppouteen, jolla se voidaan mukauttaa haitallisiin tarkoituksiin. Vaikka muut kiinalaiset mallit, kuten Moonshotin Kimi K3, tarjoavat enemmän tehoa, ne ovat Bloombergin mukaan liian kalliita hakkereiden laajamittaiseen käyttöön.bloomberg
TeamT5 tunnisti useita teknologiaa käyttäviä ryhmiä. Grimfengxi-niminen ryhmä käytti DeepSeekia hyökkäyskoodin luomiseen, kun taas Huapi käytti kiinalaista tekoälymallia, jonka uskotaan olevan DeepSeek, hyökkäyksessä taiwanilaisen yrityksen sähköpostijärjestelmään. Kolmas ryhmä, Teleboyi, käytti alustaa noin 1 000 IP-osoitteen keräämiseen ja yritysten verkkotunnusten kartoittamiseen.cryptobriefing+1
Tutkimus paljasti myös, että kiinalaiset hyökkääjät ovat kääntyneet länsimaisten tekoälytyökalujen puoleen. Kyberturvallisuusyhtiö CyCraft löysi todisteita siitä, että hakkerointityökaluja myyvä yritys käytti OpenAI:n ChatGPT:tä hyökätessään länsimaiseen ajatushautomoon ja kehitti sen avulla ohjelmiston varastetun Signal-tietokannan purkamiseksi.cryptobriefing
TeamT5 kertoi, että Slime22-niminen ryhmä käytti Anthropicin Claude Codea murtauduttuaan taiwanilaiseen teknologiayritykseen ja esiintyi kyberturvallisuusinsinööreinä kiertääkseen mallin turvatoimet.cryptobriefing
Palo Alto Networksin Unit 42 -yksikön heinäkuun lopulla julkaisema erillinen tutkimus dokumentoi tutkijoiden mukaan ensimmäisen täysin autonomisen hyökkäävän tekoälyoperaation, joka on havaittu luonnossa. Kiinankielinen hyökkääjä käytti DeepSeekia avoimen lähdekoodin Hermes Agent -kehyksen kautta kohdistaakseen hyökkäyksen yli 460 järjestelmään, murtautuen onnistuneesti vähintään kolmeen organisaatioon Citrix NetScaler -haavoittuvuuden kautta.thehackernews+2
Hyökkääjä yritti käyttää myös Claude Codea ja OpenAI:n malleja, mutta turvatoimet estivät haitalliset pyynnöt ja johtivat lopulta tilin sulkemiseen. DeepSeek, jota käytettiin avoimen lähdekoodin kehyksen kautta ilman asiakaspuolen rajoituksia, toimi ilman esteitä.bleepingcomputer+2