中国政府系ハッカーがDeepSeekで攻撃をスケールさせている

台湾の脅威インテリジェンス企業TeamT5の新しい調査によると、中国政府支援のハッキンググループは、偵察業務とマルウェア開発をDeepSeekに委託することで攻撃量を2倍にしている。この発見が注目に値するのは、洗練された新しいツールが登場したからではなく、その逆が真実だからだ。ハッカーたちは最先端のAIモデルではなく、安価で制限の緩いAIモデルを使って、より多くの成果を上げているのである。

TeamT5の調査は、政府と関連のあるグループが、攻撃の反復的で時間のかかる部分(標的のネットワークのマッピング、エクスプロイトコードの作成、マルウェアの亜種の記述など)を手作業で処理するのではなく、DeepSeekに委託しているパターンを説明している。DeepSeekは安全上の制限が最小限で、大規模に運用するコストも低いため、ハッキングチームは、より厳重に保護された商用AIモデルが一般的にもたらす摩擦なしに、大量の偵察情報と悪意のあるコードを生成できる。TeamT5によると、その結果、これらのグループは、このツールをこのように使い始める前の2倍以上の攻撃を実施しているという。

なぜ弱いガードレールが生のパワーより重要なのか

サイバーセキュリティ界隈での従来の想定は、より高性能なAIモデルほど大きな脅威となる、というものだった。複雑な攻撃チェーンを推論し、より説得力のある出力を生成できるからだ。TeamT5の調査結果はその期待を覆す。大規模な運用を行う攻撃者にとって最も重要なのは、必ずしも最も賢いモデルではなく、抵抗なく指示を実行し、大量運用で予算を破綻させないモデルなのである。DeepSeekはその両方の基準を満たしている。比較的高性能で、繰り返し照会するコストが安く、欧米のAI研究所が商用製品に組み込んだようなコンテンツフィルタリングのレベルを適用していないのだ。

これは研究者が中国政府と関連のある中国系アクターがAIツールを活用して作戦を加速させていることを文書化した初めてのケースではない。中国のハッカーが台湾攻撃でオープンソースAIを使用に関する以前の報道では、研究者らが完全に自律的なエンドツーエンドのAI駆動型サイバー攻撃と評したものが台湾政府を狙ったと説明されていた。TeamT5の新しい報告書は、そのパターンが孤立した出来事ではなく、AI支援作戦がこれらのグループの標準的な慣行となりつつある広範な移行の一部であり、DeepSeekがますます舞台裏の主力として機能していることを示唆している。

一般ユーザーと組織にとってのプライバシー上のリスク

攻撃量が2倍になることは必ずしも洗練度が2倍になることを意味しないが、より多くの標的が攻撃を受け、より多くのネットワークでより多くの偵察が行われ、防御をすり抜けるためのより多くのカスタムマルウェアの亜種が生成されることを意味する。組織にとってそれは、見出しを飾るような標的でなくても、スキャンされ、調査され、標的とされる基準確率が高くなることを意味する。個人にとっては、懸念はより間接的だが、依然として現実的だ。AIを使って偵察を拡大する政府と関連のあるグループは、政府のネットワークだけを狙っているわけではないことが多い。ジャーナリスト、活動家、研究者は、中国政府支援のスパイ活動がジャーナリストと活動家を標的にしたという報道で文書化されているように、これまでも中国と関連のあるデジタルスパイ活動の標的となってきた。偵察とマルウェア作成をより安価かつ高速にするツールは、その種の標的化をより多くの人々に拡大するための障壁を低くする。

DeepSeekのような消費者向けAIモデルの使用は、別のプライバシー問題も提起する。これらのシステムをどれだけのデータが通過し、誰がクエリログや使用パターンにアクセスできるのか、ということだ。TeamT5の調査はハッカーがこのツールを攻撃的にどのように使用しているかに焦点を当てているが、より広い含意は、安全性の管理が緩いAIプラットフォームが脅威アクターのワークフローに組み込まれつつあり、それがセキュリティチームが今後厳重に追跡する必要のあるトレンドであるということだ。

これはあなたにとって何を意味するか

ほとんどの読者は中国政府支援のハッキンググループの直接の標的にはならないだろうが、より広範なトレンドは依然として重要である。AI支援攻撃は、フィッシング試行、スキャン活動、マルウェアの亜種の総量を増加させる傾向があり、基本的なセキュリティ衛生がより頻繁に試される可能性が高まる。ジャーナリスト、活動家、研究者、そして中国関連のテーマに取り組むすべての人は、これらのグループに対する標的型スパイ活動の文書化された歴史を考慮すると、特に注意を払うべきである。

攻撃がどのように生成されるかに関係なく、実践的な対策は同じままだ。ソフトウェアとオペレーティングシステムを最新の状態に保ち、パスワードマネージャーで強力でユニークなパスワードを使用し、可能な限り多要素認証を有効にし、特に異常に洗練されたように見えるものでも、不審なメッセージや添付ファイルには懐疑的であること。AIツールはマルウェアやフィッシングコンテンツをより説得力があり、より豊富にすることができるが、アカウントとデバイスを安全に保つための基本を変えることはない。

安全性の管理が弱いAIモデルが大規模なサイバー作戦を実行するコストを引き下げ続けるにつれて、より多くの脅威インテリジェンス企業が同様の調査結果を報告することが予想される。これらのツールがどのように使用されているかについて最新情報を把握し、一貫したセキュリティ慣行を維持することが、個人と組織の双方にとって最も信頼できる防御策であり続ける。