中國駭客藉DeepSeek AI提升攻擊量逾倍
台灣資安研究機構TeamT5指出,中國國家背景的駭客組織在引入DeepSeek等開源AI模型後,攻擊量翻逾一倍。這些駭客利用AI處理日常任務及開發更複雜的惡意軟件,其中DeepSeek因高效能及薄弱的安全防護成為首選工具。
據台灣資安研究機構TeamT5指出,自從將DeepSeek及其他開源人工智能模型納入攻擊行動後,中國國家背景的駭客組織攻擊量已翻逾一倍。這些駭客開始利用AI處理日常任務,並開發更為精密複雜的惡意軟件。
研究人員表示,DeepSeek因其高效能與高度可客製化的特性,在中國駭客群體中廣受歡迎,但研究人員並非每次都能確認各起攻擊事件中所使用的具體AI模型。TeamT5首席分析師李查爾斯(Charles Li)表示:「DeepSeek是中國駭客的首選AI工具,原因在於其效能相當強大,而網絡安全防護機制卻相對薄弱。西方模型雖然同樣受到追捧,但其安全防護更為嚴格,需要花費更多精力才能突破。」
研究人員指出,駭客之所以青睞DeepSeek,在於其網絡安全壁壘相對薄弱,且運營成本低廉。雖然Moonshot旗下的Kimi K3等其他中國模型效能更為強大,但對駭客而言運營成本過高,難以負擔。TeamT5目前尚未記錄到任何涉及Kimi K3的攻擊事件。
DeepSeek及其他開源模型如今已被部署於多個攻擊階段,從前期偵察到漏洞利用,無所不包。近幾個月來,研究人員取得的腳本與日誌顯示,具有中國政府背景的駭客組織在整個攻擊行動中廣泛使用該模型。
具體案例方面,駭客組織Grimfengxi利用DeepSeek編寫漏洞利用程式碼;另一組織Huapi則使用中國AI模型(疑為DeepSeek)攻擊台灣某企業的電子郵件系統;第三個組織Teleboyi則藉助該平台從網絡上蒐集1,000個IP位址,並對企業網域進行映射分析。