Κινεζικοί Κρατικοί Χάκερ Κλιμακώνουν Επιθέσεις με το DeepSeek

Κινεζικές κρατικά χρηματοδοτούμενες ομάδες hacking έχουν διπλασιάσει τον όγκο των επιθέσεών τους αναθέτοντας εργασίες αναγνώρισης και ανάπτυξης κακόβουλου λογισμικού στο DeepSeek, σύμφωνα με νέα έρευνα από την ταϊβανέζικη εταιρεία πληροφοριών απειλών TeamT5. Το εύρημα αυτό είναι αξιοσημείωτο όχι επειδή εμφανίστηκε ένα εξελιγμένο νέο εργαλείο, αλλά επειδή ισχύει το αντίθετο: οι χάκερ πετυχαίνουν περισσότερα με ένα φθηνό, με περιορισμένους περιορισμούς μοντέλο AI παρά με ένα πρωτοποριακό.

Η έρευνα της TeamT5 περιγράφει ένα μοτίβο όπου ομάδες που συνδέονται με το κράτος αναθέτουν τα επαναλαμβανόμενα, χρονοβόρα μέρη μιας επίθεσης—χαρτογράφηση του δικτύου του στόχου, σύνταξη κώδικα εκμετάλλευσης και συγγραφή παραλλαγών κακόβουλου λογισμικού—στο DeepSeek αντί να τα διαχειρίζονται χειροκίνητα. Επειδή το DeepSeek επιβάλλει ελάχιστους περιορισμούς ασφαλείας και είναι φθηνό στη λειτουργία του σε κλίμακα, οι ομάδες hacking μπορούν να παράγουν μεγάλους όγκους αναγνώρισης και κακόβουλου κώδικα χωρίς την τριβή που συνήθως εισάγουν τα πιο προστατευμένα εμπορικά μοντέλα AI. Το αποτέλεσμα, σύμφωνα με την TeamT5, είναι ότι αυτές οι ομάδες διεξάγουν πλέον περισσότερες από δύο φορές περισσότερες επιθέσεις από ό,τι πριν αρχίσουν να χρησιμοποιούν το εργαλείο με αυτόν τον τρόπο.

Γιατί οι Αδύναμοι Περιορισμοί Έχουν Μεγαλύτερη Σημασία από την Ακατέργαστη Ισχύ

Η συμβατική υπόθεση στους κύκλους της κυβερνοασφάλειας ήταν ότι τα πιο ικανά μοντέλα AI αποτελούν τη μεγαλύτερη απειλή, καθώς μπορούν να συλλογιστούν πολύπλοκες αλυσίδες επίθεσης και να παράγουν πιο πειστικά αποτελέσματα. Τα ευρήματα της TeamT5 ανατρέπουν αυτή την προσδοκία. Αυτό που έχει μεγαλύτερη σημασία για τους επιτιθέμενους που διεξάγουν επιχειρήσεις μεγάλης κλίμακας δεν είναι απαραίτητα το πιο έξυπνο μοντέλο, αλλά εκείνο που θα κάνει ό,τι ζητηθεί χωρίς αντιρρήσεις και δεν θα χρεοκοπήσει την επιχείρηση σε όγκο. Το DeepSeek πληροί και τα δύο κριτήρια: είναι σχετικά ικανό, είναι φθηνό να υποβάλλονται επανειλημμένα ερωτήματα, και δεν εφαρμόζει το ίδιο επίπεδο φιλτραρίσματος περιεχομένου που έχουν ενσωματώσει τα δυτικά εργαστήρια AI στα εμπορικά τους προϊόντα.

Αυτή δεν είναι η πρώτη φορά που ερευνητές τεκμηριώνουν ότι Κινέζοι κρατικοί παράγοντες στηρίζονται σε εργαλεία AI για να επιταχύνουν επιχειρήσεις. Παλαιότερη αναφορά για Κινέζους χάκερ που χρησιμοποιούν AI ανοιχτού κώδικα σε επίθεση στην Ταϊβάν περιέγραφε αυτό που οι ερευνητές αποκάλεσαν πλήρως αυτόνομη, ολοκληρωμένη κυβερνοεπίθεση καθοδηγούμενη από AI με στόχο την κυβέρνηση της Ταϊβάν. Η νέα έκθεση της TeamT5 υποδηλώνει ότι αυτό το μοτίβο δεν είναι μεμονωμένο περιστατικό αλλά μέρος μιας ευρύτερης στροφής προς επιχειρήσεις υποβοηθούμενες από AI που γίνονται συνήθης πρακτική για αυτές τις ομάδες, με το DeepSeek να εξυπηρετεί ολοένα και περισσότερο ως ο εργάτης πίσω από τα παρασκήνια.

Τα Διακυβεύματα Προστασίας Ιδιωτικότητας για Καθημερινούς Χρήστες και Οργανισμούς

Ο διπλασιασμός του όγκου επιθέσεων δεν σημαίνει απαραίτητα διπλασιασμό της ευφυΐας, αλλά σημαίνει ότι περισσότεροι στόχοι πλήττονται, περισσότερη αναγνώριση γίνεται σε περισσότερα δίκτυα και παράγονται περισσότερες προσαρμοσμένες παραλλαγές κακόβουλου λογισμικού για να ξεφύγουν από τις άμυνες. Για τους οργανισμούς, αυτό μεταφράζεται σε υψηλότερη βασική πιθανότητα να σαρωθούν, να διερευνηθούν ή να στοχοποιηθούν, ακόμη κι αν δεν αποτελούν στόχο που κλέβει την προσοχή. Για τα άτομα, η ανησυχία είναι λιγότερο άμεση αλλά εξίσου πραγματική: ομάδες που συνδέονται με το κράτος και χρησιμοποιούν AI για να κλιμακώσουν την αναγνώριση συχνά δεν στοχεύουν μόνο κυβερνητικά δίκτυα. Δημοσιογράφοι, ακτιβιστές και ερευνητές έχουν ιστορικά αποτελέσει στόχους κινεζικής κρατικά συνδεδεμένης ψηφιακής κατασκοπείας, όπως τεκμηριώνεται σε ρεπορτάζ για εκστρατεία κατασκοπείας υποστηριζόμενη από την Κίνα που στοχεύει δημοσιογράφους και ακτιβιστές. Τα εργαλεία που καθιστούν την αναγνώριση και τη δημιουργία κακόβουλου λογισμικού φθηνότερα και ταχύτερα μειώνουν το εμπόδιο για επέκταση αυτού του είδους στόχευσης σε ευρύτερο φάσμα ανθρώπων.

Η χρήση ενός καταναλωτικού μοντέλου AI όπως το DeepSeek εγείρει επίσης ένα ξεχωριστό ζήτημα ιδιωτικότητας: πόσα δεδομένα διαρρέουν μέσω αυτών των συστημάτων και ποιος μπορεί να έχει πρόσβαση σε αρχεία καταγραφής ερωτημάτων ή μοτίβα χρήσης. Ενώ η έρευνα της TeamT5 επικεντρώνεται στο πώς οι χάκερ χρησιμοποιούν το εργαλείο επιθετικά, η ευρύτερη σημασία είναι ότι οι πλατφόρμες AI με χαλαρούς ελέγχους ασφαλείας ενσωματώνονται όλο και περισσότερο στις ροές εργασίας των παραγόντων απειλών, και αυτή είναι μια τάση που οι ομάδες ασφαλείας θα πρέπει να παρακολουθούν στενά στο μέλλον.

Τι Σημαίνει Αυτό για Εσάς

Οι περισσότεροι αναγνώστες δεν θα είναι άμεσοι στόχοι κινεζικών κρατικά χρηματοδοτούμενων ομάδων hacking, αλλά η ευρύτερη τάση εξακολουθεί να έχει σημασία. Οι επιθέσεις υποβοηθούμενες από AI τείνουν να αυξάνουν τον καθαρό όγκο απόπειρων phishing, δραστηριότητας σάρωσης και παραλλαγών κακόβουλου λογισμικού που κυκλοφορούν στο διαδίκτυο, γεγονός που αυξάνει τις πιθανότητες η βασική υγιεινή ασφαλείας να δοκιμαστεί πιο συχνά. Δημοσιογράφοι, ακτιβιστές, ερευνητές και όποιος εργάζεται σε θέματα που σχετίζονται με την Κίνα θα πρέπει να είναι ιδιαίτερα προσεκτικοί, δεδομένου του τεκμηριωμένου ιστορικού στοχευμένων εκστρατειών κατασκοπείας εναντίον αυτών των ομάδων.

Τα πρακτικά βήματα παραμένουν τα ίδια ανεξάρτητα από το πώς δημιουργούνται οι επιθέσεις: διατηρήστε το λογισμικό και τα λειτουργικά συστήματα ενημερωμένα, χρησιμοποιήστε ισχυρούς και μοναδικούς κωδικούς πρόσβασης με διαχειριστή κωδικών, ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων όπου είναι δυνατόν και να είστε επιφυλακτικοί με μη ζητηθέντα μηνύματα ή συνημμένα, ακόμη και αν φαίνονται ασυνήθιστα εκλεπτυσμένα. Τα εργαλεία AI μπορούν να κάνουν το κακόβουλο λογισμικό και το περιεχόμενο phishing πιο πειστικά και πιο άφθονα, αλλά δεν αλλάζουν τα θεμελιώδη στοιχεία που διατηρούν τους λογαριασμούς και τις συσκευές ασφαλείς.

Καθώς τα μοντέλα AI με αδύναμους ελέγχους ασφαλείας συνεχίζουν να μειώνουν το κόστος διεξαγωγής κυβερνοεπιχειρήσεων μεγάλης κλίμακας, αναμένετε ότι περισσότερες εταιρείες πληροφοριών απειλών θα αναφέρουν παρόμοια ευρήματα. Το να παραμένετε ενημερωμένοι για το πώς χρησιμοποιούνται αυτά τα εργαλεία και να διατηρείτε συνεπείς πρακτικές ασφαλείας παραμένει η πιο αξιόπιστη άμυνα που διαθέτουν τόσο τα άτομα όσο και οι οργανισμοί.