Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

bloomberg+1cryptobriefing+1thehackernews+1Kinesiske statsstøttede hackergrupper har mer enn doblet angrepsvolumet etter å ha integrert DeepSeek og andre åpne kunstig intelligens-modeller i sin virksomhet, ifølge forskning publisert mandag av det taiwanske cybersikkerhetsselskapet TeamT5.
Funnene illustrerer hvordan enkle AI-verktøy, som er tilgjengelige til lav pris og med begrensede sikkerhetsrestriksjoner, gjør det mulig for erfarne aktører å skalere operasjonene sine gjennom flere faser av cyberkampanjer.
"DeepSeek er det foretrukne valget for kinesiske hackere fordi det er relativt kraftig med svært svake sikkerhetsbarrierer," sier Charles Li, sjefanalytiker hos TeamT5. "Vestlige modeller er svært ettertraktede, men deres sikkerhetsbarrierer er mye strengere og krever langt mer innsats å omgå."investing+1
Forskere påpeker at DeepSeeks popularitet skyldes ytelsen, lave driftskostnader og hvor enkelt det kan tilpasses for ondsinnede formål. Selv om andre kinesiske modeller som Moonshot sin Kimi K3 tilbyr mer kraft, er de for dyre for hackere å distribuere i stor skala, ifølge Bloomberg.bloomberg
TeamT5 identifiserte flere grupper som bruker teknologien. Gruppen Grimfengxi brukte DeepSeek til å generere skadelig kode, mens Huapi brukte en kinesisk AI-modell antatt å være DeepSeek i et angrep på e-postsystemet til et taiwansk selskap. En tredje gruppe, Teleboyi, brukte plattformen til å samle inn rundt 1000 IP-adresser og kartlegge bedriftsdomener.cryptobriefing+1
Forskningen avdekket også at kinesiske angripere har tatt i bruk vestlige AI-verktøy. Cybersikkerhetsselskapet CyCraft fant bevis for at et selskap som selger hackingverktøy brukte OpenAI sin ChatGPT under et angrep mot en vestlig tenketank, for å utvikle programvare som dekrypterer en stjålet Signal-database.cryptobriefing
TeamT5 opplyser at gruppen kjent som Slime22 brukte Anthropic sin Claude Code etter å ha brutt seg inn hos et taiwansk teknologiselskap, hvor de utga seg for å være sikkerhetsingeniører for å omgå modellens sikkerhetsmekanismer.cryptobriefing
Separat forskning fra Palo Alto Networks Unit 42, publisert i slutten av juli, dokumenterte det forskere beskriver som den første fullstendig autonome offensive AI-operasjonen observert i det fri. En kinesisktalende trusselaktør brukte DeepSeek gjennom det åpne rammeverket Hermes Agent for å angripe mer enn 460 systemer, og klarte å bryte seg inn i minst tre organisasjoner via en sårbarhet i Citrix NetScaler.thehackernews+2
Operatøren forsøkte også å bruke Claude Code og OpenAI-modeller, men sikkerhetstiltak blokkerte de ondsinnede forespørslene og førte til slutt til at kontoen ble deaktivert. DeepSeek, som ble aksessert gjennom et åpent rammeverk uten begrensninger på klientsiden, fortsatte uten hindringer.bleepingcomputer+2