Kineski državni hakeri skaliraju napade s DeepSeekom

Kineske državno sponzorirane hakerske skupine udvostručile su volumen svojih napada prepuštajući izviđački posao i razvoj zlonamjernog softvera DeepSeeku, prema novom istraživanju tajvanske tvrtke za obavještajne podatke o prijetnjama TeamT5. Ovaj nalaz nije značajan zato što se pojavio sofisticirani novi alat, već upravo suprotno: hakeri postižu više s jeftinim, slabo ograničenim AI modelom, a ne s vrhunskim.

TeamT5-ovo istraživanje opisuje obrazac u kojem državno povezane skupine delegiraju repetitivne, vremenski zahtjevne dijelove napada — mapiranje ciljne mreže, izradu koda za iskorištavanje ranjivosti i pisanje varijanti zlonamjernog softvera — DeepSeeku umjesto da taj posao obavljaju ručno. Budući da DeepSeek nameće minimalna sigurnosna ograničenja i jeftin je za pokretanje u velikom opsegu, hakerski timovi mogu generirati velike količine izviđanja i zlonamjernog koda bez trenja koje obično donose strože čuvani komercijalni AI modeli. Rezultat je, prema TeamT5-u, da te skupine sada provode više nego dvostruko više napada nego prije nego što su počele koristiti ovaj alat na taj način.

Zašto slabe zaštitne ograde znače više od sirove snage

Konvencionalna pretpostavka u kibernetičkim sigurnosnim krugovima bila je da sposobniji AI modeli predstavljaju veću prijetnju, budući da mogu razmišljati kroz složene lance napada i proizvesti uvjerljivije rezultate. TeamT5-ovi nalazi preokreću to očekivanje. Ono što je najvažnije napadačima koji vode operacije velikog opsega nije nužno najpametniji model, već onaj koji će učiniti što se traži bez otpora i neće bankrotirati operaciju pri velikom volumenu. DeepSeek zadovoljava oba kriterija: relativno je sposoban, jeftin je za višekratno upite i ne primjenjuje istu razinu filtriranja sadržaja koju su zapadni AI laboratoriji ugradili u svoje komercijalne proizvode.

Ovo nije prvi put da su istraživači dokumentirali državno povezane kineske aktere koji se oslanjaju na AI alate za ubrzavanje operacija. Ranije izvještavanje o kineskim hakerima koji koriste AI otvorenog koda u napadu na Tajvan opisalo je ono što su istraživači nazvali potpuno autonomnim, end-to-end AI vođenim kibernetičkim napadom usmjerenim na tajvansku vladu. TeamT5-ovo novo izvješće sugerira da taj obrazac nije izolirani incident, već dio šireg pomaka prema AI-potpomognutim operacijama koje postaju standardna praksa za te skupine, pri čemu DeepSeek sve više služi kao radni konj iza kulisa.

Privatnosni ulozi za svakodnevne korisnike i organizacije

Udvostručavanje volumena napada ne znači nužno udvostručavanje sofisticiranosti, ali znači da više meta biva pogođeno, više izviđanja se obavlja na više mreža i više prilagođenih varijanti zlonamjernog softvera se proizvodi kako bi se izmaklo obranama. Za organizacije to se prevodi u višu osnovnu vjerojatnost da će biti skenirane, sondirane ili ciljane, čak i ako nisu meta koja privlači naslovnice. Za pojedince, zabrinutost je manje izravna, ali i dalje stvarna: državno povezane skupine koje koriste AI za skaliranje izviđanja često ne ciljaju samo vladine mreže. Novinari, aktivisti i istraživači povijesno su bili mete kineske državno povezane digitalne špijunaže, kao što je dokumentirano u izvještavanju o špijunažnoj kampanji koju podržava Kina usmjerenoj na novinare i aktiviste. Alati koji čine izviđanje i stvaranje zlonamjernog softvera jeftinijim i bržim spuštaju prepreku za proširenje takvog ciljanja na širi krug ljudi.

Korištenje AI modela usmjerenog na potrošače poput DeepSeeka također otvara zasebno pitanje privatnosti: koliko podataka prolazi kroz te sustave i tko bi mogao imati pristup dnevnicima upita ili obrascima korištenja. Dok se TeamT5-ovo istraživanje fokusira na to kako hakeri koriste alat ofenzivno, šira implikacija je da AI platforme s labavim sigurnosnim kontrolama postaju ugrađene u radne tijekove prijetnji, a to je trend koji će sigurnosni timovi morati pomno pratiti u budućnosti.

Što to znači za vas

Većina čitatelja neće biti izravna meta kineskih državno sponzoriranih hakerskih skupina, ali širi trend i dalje je važan. AI-potpomognuti napadi povećavaju ukupni volumen pokušaja phishinga, aktivnosti skeniranja i varijanti zlonamjernog softvera u optjecaju na mreži, što povećava izglede da će osnovna sigurnosna higijena biti češće testirana. Novinari, aktivisti, istraživači i svi koji rade na temama povezanim s Kinom trebali bi biti posebno oprezni, s obzirom na dokumentiranu povijest ciljanih špijunažnih kampanji protiv tih skupina.

Praktični koraci ostaju isti bez obzira na to kako se napadi generiraju: održavajte softver i operativne sustave zakrpljenima, koristite snažne i jedinstvene lozinke s upraviteljem lozinki, omogućite višefaktorsku autentifikaciju gdje god je moguće i budite skeptični prema neželjenim porukama ili privicima, čak i onima koji izgledaju neobično dotjerano. AI alati mogu učiniti zlonamjerni softver i phishing sadržaj uvjerljivijim i obilnijim, ali ne mijenjaju osnove onoga što čuva račune i uređaje sigurnima.

Kako AI modeli sa slabim sigurnosnim kontrolama nastavljaju snižavati troškove provođenja kibernetičkih operacija velikog opsega, očekujte da će više tvrtki za obavještajne podatke o prijetnjama izvijestiti o sličnim nalazima. Informiranost o tome kako se ti alati koriste i održavanje dosljednih sigurnosnih praksi ostaje najpouzdanija obrana dostupna pojedincima i organizacijama.