Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

bloomberg+1cryptobriefing+1thehackernews+1Kínverskir ríkisstyrktir tölvuþrjótahópar hafa meira en tvöfaldað umfang árása sinna eftir að hafa samþætt DeepSeek og önnur opinn gervigreindarlíkön í starfsemi sína, samkvæmt rannsókn sem taívanska netöryggisfyrirtækið TeamT5 birti á mánudag.
Niðurstöðurnar sýna hvernig einföld gervigreindartól, sem eru ódýr og hafa takmarkaðar öryggishemlar, gera reyndum tölvuþrjótum kleift að auka umfang starfsemi sinnar á mörgum stigum netárása.
"DeepSeek er gervigreindin sem kínverskir tölvuþrjótar velja þar sem hún er tiltölulega öflug með mjög veikar öryggishindranir," sagði Charles Li, yfirsérfræðingur hjá TeamT5. "Vestræn líkön eru mjög eftirsótt en öryggishindranir þeirra eru mun strangari og krefjast miklu meiri vinnu til að komast framhjá."investing+1
Vísindamenn segja vinsældir DeepSeek stafa af afkastagetu, lágum rekstrarkostnaði og hversu auðvelt er að aðlaga það í illgjarnan tilgang. Þótt önnur kínversk líkön eins og Kimi K3 frá Moonshot bjóði upp á meiri kraft, eru þau enn of dýr fyrir tölvuþrjóta til að nota í stórum stíl, samkvæmt Bloomberg.bloomberg
TeamT5 benti á nokkra hópa sem nota tæknina. Hópur sem kallast Grimfengxi notaði DeepSeek til að búa til kóða til að nýta veikleika, á meðan Huapi notaði kínverskt gervigreindarlíkan sem talið er vera DeepSeek í árás á tölvupóstkerfi taívansks fyrirtækis. Þriðji hópurinn, Teleboyi, notaði vettvanginn til að safna um 1.000 IP tölum og kortleggja fyrirtækjalén.cryptobriefing+1
Rannsóknin leiddi einnig í ljós að kínverskir árásarmenn hafa snúið sér að vestrænum gervigreindartólum. Netöryggisfyrirtækið CyCraft fann vísbendingar um að fyrirtæki sem selur tölvuþrjótatól notaði ChatGPT frá OpenAI á meðan það réðst á vestræna hugveitu, með því að nota það til að þróa hugbúnað til að afkóða stolinn Signal gagnagrunn.cryptobriefing
TeamT5 sagði að hópur sem kallast Slime22 notaði Claude Code frá Anthropic eftir að hafa brotist inn í taívanskt tæknifyrirtæki, þar sem þeir þóttust vera netöryggisverkfræðingar til að komast framhjá öryggisráðstöfunum líkansins.cryptobriefing
Sérstök rannsókn frá Unit 42 hjá Palo Alto Networks , sem birt var í lok júlí, skjalfesti það sem vísindamenn lýstu sem fyrstu fullkomlega sjálfvirku sóknargervigreindaraðgerðinni sem sést hefur í raunheimum. Kínverskumælandi tölvuþrjótur notaði DeepSeek í gegnum opna Hermes Agent rammann til að ráðast á meira en 460 kerfi og tókst að brjótast inn í að minnsta kosti þrjár stofnanir í gegnum Citrix NetScaler veikleika.thehackernews+2
Árásarmaðurinn reyndi einnig að nota Claude Code og líkön frá OpenAI, en öryggisráðstafanir stöðvuðu illgjarnar beiðnir og leiddu að lokum til þess að reikningnum var lokað. DeepSeek, sem var nálgast í gegnum opinn ramma án takmarkana viðskiptavinarins, hélt áfram án hindrana.bleepingcomputer+2