Китайски държавни хакери мащабират атаките си с DeepSeek
Китайски държавно спонсорирани хакерски групи са удвоили обема на атаките си, прехвърляйки разузнавателната работа и разработката на зловреден софтуер на DeepSeek, според ново проучване на тайванската компания за заплахи TeamT5. Това откритие е забележително не защото се е появил сложен нов инструмент, а точно обратното: хакерите постигат повече с евтин, слабо ограничен AI модел, вместо с такъв от най-висок клас.
Проучването на TeamT5 описва модел, при който свързани с държавата групи делегират повтарящите се, отнемащи време части от атаката — картографиране на мрежата на целта, изготвяне на експлойт код и писане на варианти на зловреден софтуер — на DeepSeek, вместо да вършат тази работа ръчно. Тъй като DeepSeek налага минимални ограничения за безопасност и е евтин за мащабно използване, хакерските екипи могат да генерират големи обеми разузнавателна информация и зловреден код без триенето, което обикновено въвеждат по-строго защитените търговски AI модели. Резултатът, според TeamT5, е, че тези групи вече извършват повече от два пъти повече атаки, отколкото преди да започнат да използват инструмента по този начин.
Защо слабите защитни механизми са по-важни от суровата мощ
Общоприетото предположение в средите по киберсигурност е, че по-способните AI модели представляват по-голямата заплаха, тъй като могат да разсъждават през сложни вериги от атаки и да произвеждат по-убедителни резултати. Констатациите на TeamT5 обръщат това очакване. Това, което е най-важно за атакуващите, които управляват мащабни операции, не е непременно най-умният модел, а този, който ще изпълни каквото се поиска без възражения и няма да фалира операцията при голям обем. DeepSeek отговаря и на двата критерия: сравнително е способен, евтин е за многократни заявки и не прилага същото ниво на филтриране на съдържанието, което западните AI лаборатории са вградили в търговските си продукти.
Това не е първият път, когато изследователи документират свързани с държавата китайски актьори, които разчитат на AI инструменти за ускоряване на операции. По-ранни репортажи за китайски хакери, използващи AI с отворен код в атака срещу Тайван, описваха това, което изследователите нарекоха напълно автономна, цялостна AI-управлявана кибератака срещу тайванското правителство. Новият доклад на TeamT5 предполага, че този модел не е изолиран инцидент, а част от по-широка промяна към AI-подпомогнати операции, които стават стандартна практика за тези групи, като DeepSeek все повече служи като основният работен кон зад кулисите.
Залаганията за поверителността за обикновените потребители и организации
Удвояването на обема на атаките не означава непременно удвояване на сложността, но означава, че повече цели биват ударени, повече разузнаване се извършва върху повече мрежи и повече персонализирани варианти на зловреден софтуер се произвеждат, за да се промъкнат покрай защитите. За организациите това се превежда в по-висока базова вероятност да бъдат сканирани, сондирани или атакувани, дори ако не са цел, която привлича вниманието. За индивидите загрижеността е по-малко пряка, но все пак реална: свързаните с държавата групи, които използват AI за мащабиране на разузнаването, често не се насочват само към правителствени мрежи. Журналисти, активисти и изследователи исторически са били цели на китайски държавно свързан цифров шпионаж, както е документирано в репортаж за спонсорирана от Китай шпионска кампания, насочена към журналисти и активисти. Инструментите, които правят разузнаването и създаването на зловреден софтуер по-евтини и по-бързи, понижават бариерата за разширяване на този вид насочване към по-широк кръг хора.
Използването на потребителски AI модел като DeepSeek също повдига отделен въпрос за поверителността: колко данни преминават през тези системи и кой би могъл да има достъп до регистри на заявки или модели на употреба. Докато проучването на TeamT5 се фокусира върху това как хакерите използват инструмента офанзивно, по-широкото значение е, че AI платформи с разхлабени контроли за безопасност се вграждат в работните процеси на заплахите и това е тенденция, която екипите по сигурността ще трябва да следят отблизо в бъдеще.
Какво означава това за вас
Повечето читатели няма да бъдат преки цели на китайски държавно спонсорирани хакерски групи, но по-широката тенденция все пак има значение. AI-подпомогнатите атаки имат склонност да увеличават чистия обем на опити за фишинг, сканираща дейност и варианти на зловреден софтуер в интернет, което повишава шансовете основната хигиена на сигурността да бъде изпитана по-често. Журналисти, активисти, изследователи и всеки, който работи по теми, свързани с Китай, трябва да бъде особено внимателен, предвид документираната история на целенасочени шпионски кампании срещу тези групи.
Практическите стъпки остават същите, независимо от това как се генерират атаките: актуализирайте софтуера и операционните системи, използвайте силни и уникални пароли с мениджър за пароли, активирайте многофакторно удостоверяване, където е възможно, и бъдете скептични към непоискани съобщения или прикачени файлове, дори ако изглеждат необичайно полирани. AI инструментите могат да направят зловредния софтуер и фишинг съдържанието по-убедителни и по-изобилни, но не променят основите на това, което поддържа акаунтите и устройствата защитени.
Тъй като AI моделите със слаби контроли за безопасност продължават да понижават цената на провеждането на мащабни кибероперации, очаквайте повече фирми за разузнаване на заплахи да докладват подобни открития. Оставането информирани за това как се използват тези инструменти и поддържането на последователни практики за сигурност остава най-надеждната защита, достъпна за индивиди и организации.




