Čínští státní hackeři škálují útoky pomocí DeepSeek
Čínské státem podporované hackerské skupiny zdvojnásobily objem svých útoků tím, že průzkumné práce a vývoj malwaru předaly nástroji DeepSeek, podle nového výzkumu tchajwanské společnosti pro analýzu hrozeb TeamT5. Toto zjištění je pozoruhodné ne proto, že by se objevil sofistikovaný nový nástroj, ale protože je pravdou pravý opak: hackeři dosahují více s levným, slabě omezeným modelem AI, nikoli s tím nejmodernějším.
Výzkum TeamT5 popisuje vzorec, kdy státem napojené skupiny přenechávají opakující se a časově náročné části útoku – mapování cílové sítě, psaní kódu pro zneužití zranitelností a vytváření variant malwaru – nástroji DeepSeek, místo aby tuto práci dělaly ručně. Protože DeepSeek ukládá minimální bezpečnostní omezení a jeho provoz ve velkém měřítku je levný, mohou hackerské týmy generovat velké objemy průzkumu a škodlivého kódu bez tření, které obvykle představují přísněji střežené komerční modely AI. Výsledkem je podle TeamT5 to, že tyto skupiny nyní provádějí více než dvojnásobek útoků ve srovnání s dobou, než tento nástroj začaly tímto způsobem používat.
Proč slabé mantinely hrají větší roli než hrubý výkon
Obvyklým předpokladem v kyberbezpečnostních kruzích bylo, že schopnější modely AI představují větší hrozbu, protože dokážou uvažovat o složitých řetězcích útoků a produkovat přesvědčivější výstupy. Zjištění TeamT5 tento předpoklad převracejí. To, co útočníkům provozujícím rozsáhlé operace záleží nejvíce, není nutně nejchytřejší model, ale ten, který udělá, co je požadováno, bez odporu, a nezruinuje operaci při velkém objemu. DeepSeek splňuje obě kritéria: je relativně schopný, jeho opakované dotazování je levné, a nepoužívá stejnou úroveň filtrování obsahu, jakou západní AI laboratoře zabudovaly do svých komerčních produktů.
Toto není poprvé, co výzkumníci zdokumentovali státem napojené čínské aktéry spoléhající se na AI nástroje k urychlení operací. Dřívější zpravodajství o čínských hackertech používajících open-source AI při útoku na Tchaj-wan popisovalo to, co výzkumníci označili za plně autonomní, end-to-end kybernetický útok řízený umělou inteligencí namířený proti tchajwanské vládě. Nová zpráva TeamT5 naznačuje, že tento vzorec není ojedinělým incidentem, ale součástí širšího posunu směrem k tomu, že operace asistované AI se stávají pro tyto skupiny standardní praxí, přičemž DeepSeek stále častěji slouží jako tažný kůň v zákulisí.
Ochrana soukromí pro běžné uživatele a organizace
Zdvojnásobení objemu útoků nemusí nutně znamenat zdvojnásobení sofistikovanosti, ale znamená to, že je zasaženo více cílů, na více sítích probíhá více průzkumu a vzniká více vlastních variant malwaru, které se snaží proklouznout kolem obrany. Pro organizace to znamená vyšší základní pravděpodobnost, že budou skenovány, testovány nebo cíleny, i když nejsou cílem, který přitahuje pozornost médií. Pro jednotlivce je obava méně přímá, ale stále reálná: státem napojené skupiny, které používají AI k škálování průzkumu, často nezaměřují jen vládní sítě. Novináři, aktivisté a výzkumníci byli historicky cíli čínské státem napojené digitální špionáže, jak je zdokumentováno v reportáži o špionážní kampani podporované Čínou zaměřené na novináře a aktivisty. Nástroje, které zlevňují a zrychlují tvorbu průzkumu a malwaru, snižují bariéru pro rozšíření tohoto druhu cílení na širší okruh lidí.
Používání spotřebitelského modelu AI, jako je DeepSeek, také vyvolává samostatnou otázku ochrany soukromí: kolik dat protéká těmito systémy a kdo by mohl mít přístup k protokolům dotazů nebo vzorcům používání. Zatímco výzkum TeamT5 se zaměřuje na to, jak hackeři nástroj používají útočně, širší důsledek je ten, že platformy AI s uvolněnými bezpečnostními kontrolami se stávají vloženými do pracovních postupů hrozeb, a to je trend, který budou muset bezpečnostní týmy v budoucnu pečlivě sledovat.
Co to znamená pro vás
Většina čtenářů nebude přímými cíli čínských státem podporovaných hackerských skupin, ale širší trend stále záleží. Útoky asistované AI obvykle zvyšují celkový objem phishingových pokusů, skenovací aktivity a variant malwaru kolujících online, což zvyšuje pravděpodobnost, že základní bezpečnostní hygiena bude častěji testována. Novináři, aktivisté, výzkumníci a kdokoli, kdo pracuje na tématech souvisejících s Čínou, by měli být obzvláště ostražití, vzhledem k zdokumentované historii cílených špionážních kampaní proti těmto skupinám.
Praktické kroky zůstávají stejné bez ohledu na to, jak jsou útoky generovány: udržujte software a operační systémy aktualizované, používejte silná a jedinečná hesla se správcem hesel, zapněte vícefaktorové ověřování všude, kde je to možné, a buďte skeptičtí vůči nevyžádaným zprávám nebo přílohám, i když vypadají neobvykle propracovaně. AI nástroje mohou malware a phishingový obsah učinit přesvědčivějším a hojnějším, ale nemění základy toho, co udržuje účty a zařízení v bezpečí.
Jak modely AI se slabými bezpečnostními kontrolami nadále snižují náklady na provozování rozsáhlých kybernetických operací, očekávejte, že více firem zabývajících se analýzou hrozeb bude reportovat podobná zjištění. Zůstat informován o tom, jak jsou tyto nástroje používány, a udržovat konzistentní bezpečnostní postupy, zůstává nejspolehlivější obranou dostupnou jednotlivcům i organizacím.




