На фоне растущей в США обеспокоенности автономными возможностями продвинутых моделей Anthropic и OpenAI, замеченных во взломах в тестовой среде, китайские хакеры делают ставку на менее мощный ИИ для масштабирования своих атак.
По данным тайваньской исследовательской компании Team T5, группировка Grimfengxi использует DeepSeek для написания эксплойт-кода. Хакеры из Huapi применяли ту же модель для атаки на почтовую систему тайской компании.
Ещё одна группировка, Teleboyi, задействовала DeepSeek для сбора тысячи IP-адресов и построения карты доменов организации-цели. Это происходит несмотря на наличие в Китае более мощных моделей, включая Kimi K3 от Moonshot.
«DeepSeek — предпочтительная модель для китайских хакеров, поскольку она достаточно мощная и имеет очень слабые киберограничения», — пояснил Чарльз Ли, главный аналитик Team T5.
По его словам, западные модели тоже востребованы, но обходить их защитные механизмы значительно сложнее.
В отдельных случаях злоумышленники использовали и американские разработки. Компания по кибербезопасности CyCraft сообщила об атаке на западный аналитический центр с применением ChatGPT.
Получив с взломанного устройства сотрудника копию локальной базы данных Signal, хакеры обратились к чат-боту за помощью в создании инструмента для её расшифровки.
Исследователи признают, что точно определить используемую хакерами модель зачастую не удаётся. Однако DeepSeek, по их данным, особенно популярен в киберпреступной среде благодаря высокой производительности, гибкости настройки и слабым требованиям к безопасности.
По данным Team T5, количество атак связанных с Пекином группировок выросло более чем вдвое с момента, когда они начали применять ИИ для разработки сложного вредоносного ПО.
