Hackerii de stat chinezi își extind atacurile cu ajutorul DeepSeek
Grupurile de hacking sponsorizate de statul chinez și-au dublat volumul atacurilor prin externalizarea muncii de recunoaștere și a dezvoltării de malware către DeepSeek, potrivit unui nou studiu al firmei taiwaneze de intelligence privind amenințările, TeamT5. Constatarea este notabilă nu pentru că a apărut un instrument nou sofisticat, ci pentru că opusul este adevărat: hackerii reușesc să facă mai mult cu un model AI ieftin și slab restricționat, nu cu unul de ultimă generație.
Cercetarea TeamT5 descrie un tipar în care grupările legate de stat delegă părțile repetitive și consumatoare de timp ale unui atac — cartografierea rețelei unei ținte, redactarea codului de exploatare și scrierea variantelor de malware — către DeepSeek, în loc să gestioneze manual această muncă. Deoarece DeepSeek impune restricții minime de siguranță și este ieftin de rulat la scară largă, echipele de hacking pot genera volume mari de recunoaștere și cod rău intenționat fără fricțiunile pe care le introduc de obicei modelele AI comerciale mai strict protejate. Rezultatul, potrivit TeamT5, este că aceste grupări desfășoară acum de peste două ori mai multe atacuri decât înainte de a începe să folosească instrumentul în acest mod.
De ce gardurile slabe contează mai mult decât puterea brută
Presupunerea convențională în cercurile de securitate cibernetică a fost că modelele AI mai capabile reprezintă amenințarea mai mare, deoarece pot raționa prin lanțuri complexe de atac și pot produce rezultate mai convingătoare. Constatările TeamT5 răstoarnă această așteptare. Ceea ce contează cel mai mult pentru atacatorii care desfășoară operațiuni la scară largă nu este neapărat cel mai inteligent model, ci acela care va face ceea ce i se cere fără obiecții și nu va falimenta operațiunea la volum. DeepSeek se potrivește ambelor criterii: este relativ capabil, este ieftin de interogat în mod repetat și nu aplică același nivel de filtrare a conținutului pe care laboratoarele AI occidentale l-au integrat în produsele lor comerciale.
Aceasta nu este prima dată când cercetătorii documentează actori chinezi legați de stat care se bazează pe instrumente AI pentru a accelera operațiunile. Rapoartele anterioare despre hackerii chinezi care folosesc AI open-source într-un atac asupra Taiwanului au descris ceea ce cercetătorii au numit un atac cibernetic complet autonom, integral condus de AI, vizând guvernul Taiwanului. Noul raport TeamT5 sugerează că acest tipar nu este un incident izolat, ci parte a unei schimbări mai ample către operațiuni asistate de AI care devin practică standard pentru aceste grupări, DeepSeek servind tot mai mult ca instrument principal în culise.
Mizele privind confidențialitatea pentru utilizatorii obișnuiți și organizații
Dublarea volumului de atacuri nu înseamnă neapărat dublarea sofisticării, dar înseamnă că mai multe ținte sunt lovite, se realizează mai multă recunoaștere pe mai multe rețele și sunt produse mai multe variante personalizate de malware pentru a ocoli apărările. Pentru organizații, aceasta se traduce într-o probabilitate de bază mai mare de a fi scanate, sondate sau vizate, chiar dacă nu sunt o țintă care atrage atenția presei. Pentru persoane fizice, preocuparea este mai puțin directă, dar tot reală: grupările legate de stat care folosesc AI pentru a extinde recunoașterea nu vizează adesea doar rețelele guvernamentale. Jurnaliștii, activiștii și cercetătorii au fost în mod istoric ținte ale spionajului digital sponsorizat de statul chinez, așa cum este documentat în reportajul despre o campanie de spionaj sprijinită de China care vizează jurnaliști și activiști. Instrumentele care fac recunoașterea și crearea de malware mai ieftine și mai rapide scad bariera pentru extinderea acestui tip de vizare către un grup mai larg de persoane.
Utilizarea unui model AI destinat consumatorilor, precum DeepSeek, ridică și o întrebare separată privind confidențialitatea: câte date trec prin aceste sisteme și cine ar putea avea acces la jurnalele de interogări sau la modelele de utilizare. În timp ce cercetarea TeamT5 se concentrează pe modul în care hackerii folosesc instrumentul în mod ofensiv, implicația mai largă este că platformele AI cu controale de siguranță laxede devin încorporate în fluxurile de lucru ale actorilor amenințători, iar aceasta este o tendință pe care echipele de securitate vor trebui să o monitorizeze îndeaproape în viitor.
Ce înseamnă aceasta pentru tine
Majoritatea cititorilor nu vor fi ținte directe ale grupurilor de hacking sponsorizate de statul chinez, dar tendința mai largă contează totuși. Atacurile asistate de AI tind să crească volumul pur al încercărilor de phishing, al activității de scanare și al variantelor de malware care circulă online, ceea ce ridică șansele ca igiena de securitate de bază să fie testată mai des. Jurnaliștii, activiștii, cercetătorii și oricine lucrează pe teme legate de China ar trebui să fie deosebit de vigilenți, având în vedere istoricul documentat al campaniilor de spionaj vizat împotriva acestor grupuri.
Pașii practici rămân aceiași indiferent de modul în care sunt generate atacurile: mențineți software-ul și sistemele de operare actualizate, folosiți parole puternice și unice cu un manager de parole, activați autentificarea multi-factor acolo unde este posibil și fiți sceptici față de mesajele sau atașamentele nesolicitate, chiar dacă arată neobișnuit de lustruite. Instrumentele AI pot face malware-ul și conținutul de phishing mai convingătoare și mai abundente, dar nu schimbă fundamentele a ceea ce menține conturile și dispozitivele în siguranță.
Pe măsură ce modelele AI cu controale de siguranță slabe continuă să scadă costul desfășurării operațiunilor cibernetice la scară largă, ne putem aștepta ca mai multe firme de intelligence privind amenințările să raporteze constatări similare. Rămânerea informată despre modul în care aceste instrumente sunt folosite și menținerea unor practici de securitate consecvente rămâne cea mai fiabilă apărare disponibilă atât pentru persoane fizice, cât și pentru organizații.




