研究:中国黑客利用DeepSeek等AI扩大网络攻击

中国黑客将深度求索(DeepSeek)及其他开源人工智能模型整合进网络攻击行动后,正加大攻击力度,显示攻击者能够借助基础AI工具扩大对海外目标的攻击规模。

据彭博社星期二(8月25日)报道,台湾研究机构TeamT5称,自中国大陆国家关联黑客组织开始把繁琐任务交由AI处理,并利用AI开发更先进的恶意软件以来,他们发动的攻击数量增加了一倍以上。

研究人员说,他们并非总能识别黑客使用的具体AI模型,但总体而言,DeepSeek凭借较强性能和较高可定制性,在中国黑客中颇受欢迎。

在Anthropic和OpenAI的先进模型接连发生突破测试环境的事件后,美国国家安全官员对这些模型的自主能力日益担忧。

研究人员说,经验丰富的中国黑客正利用能力远逊于这些先进模型的AI工具,扩大行动规模并取得突破。尽管中国还有性能更强的模型,包括月之暗面推出的Kimi K3,但黑客更青睐DeepSeek,主要因为它的网络安全防护相对宽松,运行成本也较低。

TeamT5首席分析师说:“西方模型也很受追捧,但安全防护严格得多,需要投入更多精力才能绕过。”

TeamT5称,DeepSeek与其他多种开源模型已被应用于网络攻击的多个阶段,包括侦察目标和生成漏洞利用代码。近几个月来,他们取得相关脚本和日志,显示与中国政府有关联的黑客在行动过程中使用这款模型。

例如,一个名为Grimfengxi的组织曾利用DeepSeek生成漏洞利用代码。另一个名为Huapi的组织则可能使用了DeepSeek模型攻击台湾一家公司的电子邮件系统;第三个名为Teleboyi的组织利用这一平台从互联网收集1000个IP地址,并梳理一家公司的域名。

在一些情况下,中国黑客也会借助美国AI。网络安全公司CyCraft称,一家销售黑客软件的公司在攻击一家西方智库时曾使用ChatGPT。彭博社查阅的截图显示,黑客从一台遭入侵的电脑中取得一名员工本地Signal数据库的副本后,向ChatGPT求助,协助开发用于解密该数据库的软件模块。

截图显示,这家约有10名员工的小型初创公司正在开发并出售黑客工具,软件售价介于30万元至50万元之间。

该公司的客户至少包括四个不同的黑客组织,其中一个组织的活动与公开归因于“Mustang Panda”的行动存在重叠。美国司法部称,“Mustang Panda”得到中国政府支持。

您查看的内容可能不完整,部分内容和推荐被拦截!请对本站关闭广告拦截和阅读模式,或使用自带浏览器后恢复正常。