Tin tặc nhà nước Trung Quốc đang mở rộng quy mô tấn công bằng DeepSeek
Các nhóm tin tặc do nhà nước Trung Quốc hậu thuẫn đã tăng gấp đôi khối lượng tấn công bằng cách giao công việc trinh sát và phát triển phần mềm độc hại cho DeepSeek, theo nghiên cứu mới từ công ty tình báo mối đe dọa Đài Loan TeamT5. Phát hiện này đáng chú ý không phải vì một công cụ tinh vi mới xuất hiện, mà vì điều ngược lại là đúng: tin tặc đang hoàn thành được nhiều hơn với một mô hình AI rẻ tiền, ít bị hạn chế, thay vì một mô hình tiên tiến nhất.
Nghiên cứu của TeamT5 mô tả một mô hình trong đó các nhóm liên kết với nhà nước giao các phần lặp đi lặp lại, tốn thời gian của một cuộc tấn công — lập bản đồ mạng lưới mục tiêu, soạn thảo mã khai thác và viết các biến thể phần mềm độc hại — cho DeepSeek thay vì xử lý công việc đó một cách thủ công. Vì DeepSeek áp đặt các hạn chế an toàn tối thiểu và chi phí vận hành ở quy mô lớn thấp, các nhóm tin tặc có thể tạo ra khối lượng lớn công tác trinh sát và mã độc mà không gặp phải rào cản mà các mô hình AI thương mại được bảo vệ chặt chẽ hơn thường tạo ra. Kết quả, theo TeamT5, là các nhóm này hiện đang thực hiện nhiều hơn gấp đôi số cuộc tấn công so với trước khi họ bắt đầu sử dụng công cụ này theo cách đó.
Tại sao rào cản yếu lại quan trọng hơn sức mạnh thô
Giả định thông thường trong giới an ninh mạng là các mô hình AI có năng lực cao hơn sẽ gây ra mối đe dọa lớn hơn, vì chúng có thể suy luận qua các chuỗi tấn công phức tạp và tạo ra các đầu ra thuyết phục hơn. Phát hiện của TeamT5 đã lật ngược kỳ vọng đó. Điều quan trọng nhất đối với những kẻ tấn công vận hành các chiến dịch quy mô lớn không nhất thiết là mô hình thông minh nhất, mà là mô hình sẽ làm theo yêu cầu mà không phản đối và sẽ không làm phá sản chiến dịch ở quy mô lớn. DeepSeek đáp ứng cả hai tiêu chí: tương đối có năng lực, chi phí truy vấn lặp lại thấp, và không áp dụng cùng mức độ lọc nội dung mà các phòng thí nghiệm AI phương Tây đã tích hợp vào các sản phẩm thương mại của họ.
Đây không phải là lần đầu tiên các nhà nghiên cứu ghi nhận các tác nhân Trung Quốc liên kết với nhà nước dựa vào các công cụ AI để tăng tốc các hoạt động. Báo cáo trước đó về tin tặc Trung Quốc sử dụng AI mã nguồn mở trong cuộc tấn công vào Đài Loan đã mô tả điều mà các nhà nghiên cứu gọi là một cuộc tấn công mạng do AI điều khiển hoàn toàn tự động, từ đầu đến cuối, nhắm vào chính phủ Đài Loan. Báo cáo mới của TeamT5 cho thấy mô hình đó không phải là một sự cố cá biệt mà là một phần của xu hướng rộng lớn hơn, nơi các hoạt động hỗ trợ bởi AI đang trở thành thông lệ chuẩn cho các nhóm này, với DeepSeek ngày càng đóng vai trò là con ngựa thồ phía sau hậu trường.
Rủi ro về quyền riêng tư cho người dùng và tổ chức hàng ngày
Việc tăng gấp đôi khối lượng tấn công không nhất thiết có nghĩa là tăng gấp đôi độ tinh vi, nhưng nó có nghĩa là nhiều mục tiêu bị tấn công hơn, nhiều công tác trinh sát được thực hiện trên nhiều mạng lưới hơn, và nhiều biến thể phần mềm độc hại tùy chỉnh hơn được tạo ra để lọt qua các hệ thống phòng thủ. Đối với các tổ chức, điều đó chuyển thành xác suất cơ bản cao hơn về việc bị quét, thăm dò hoặc nhắm mục tiêu, ngay cả khi họ không phải là mục tiêu gây chú ý. Đối với cá nhân, mối lo ngại ít trực tiếp hơn nhưng vẫn thực tế: các nhóm liên kết với nhà nước sử dụng AI để mở rộng quy mô trinh sát thường không chỉ nhắm vào các mạng lưới chính phủ. Các nhà báo, nhà hoạt động và nhà nghiên cứu từ trước đến nay vẫn là mục tiêu của hoạt động gián điệp kỹ thuật số liên kết với nhà nước Trung Quốc, như được ghi nhận trong báo cáo về chiến dịch gián điệp do Trung Quốc hậu thuẫn nhắm vào các nhà báo và nhà hoạt động. Các công cụ giúp việc trinh sát và tạo phần mềm độc hại rẻ hơn và nhanh hơn sẽ hạ thấp rào cản để mở rộng loại hình nhắm mục tiêu đó sang một nhóm người rộng lớn hơn.
Việc sử dụng một mô hình AI hướng đến người tiêu dùng như DeepSeek cũng đặt ra một câu hỏi riêng về quyền riêng tư: bao nhiêu dữ liệu chảy qua các hệ thống này, và ai có thể truy cập nhật ký truy vấn hoặc mô hình sử dụng. Trong khi nghiên cứu của TeamT5 tập trung vào cách tin tặc sử dụng công cụ này một cách tấn công, hàm ý rộng hơn là các nền tảng AI với kiểm soát an toàn lỏng lẻo đang trở nên gắn kết vào quy trình làm việc của các tác nhân đe dọa, và đó là một xu hướng mà các đội ngũ an ninh sẽ cần theo dõi chặt chẽ trong tương lai.
Điều này có nghĩa gì đối với bạn
Hầu hết độc giả sẽ không phải là mục tiêu trực tiếp của các nhóm tin tặc do nhà nước Trung Quốc hậu thuẫn, nhưng xu hướng rộng lớn hơn vẫn quan trọng. Các cuộc tấn công hỗ trợ bởi AI có xu hướng làm tăng khối lượng tuyệt đối của các nỗ lực lừa đảo, hoạt động quét và các biến thể phần mềm độc hại lưu hành trực tuyến, điều này làm tăng khả năng vệ sinh bảo mật cơ bản bị thử thách thường xuyên hơn. Các nhà báo, nhà hoạt động, nhà nghiên cứu và bất kỳ ai làm việc về các chủ đề liên quan đến Trung Quốc nên đặc biệt thận trọng, dựa trên lịch sử được ghi nhận về các chiến dịch gián điệp có chủ đích nhắm vào các nhóm này.
Các bước thực tế vẫn giống nhau bất kể các cuộc tấn công được tạo ra như thế nào: cập nhật phần mềm và hệ điều hành, sử dụng mật khẩu mạnh và duy nhất với trình quản lý mật khẩu, bật xác thực đa yếu tố ở mọi nơi có thể, và cảnh giác với các tin nhắn hoặc tệp đính kèm không được yêu cầu, ngay cả những tin nhắn trông có vẻ trau chuốt bất thường. Các công cụ AI có thể làm cho phần mềm độc hại và nội dung lừa đảo thuyết phục hơn và phong phú hơn, nhưng chúng không thay đổi những nguyên tắc cơ bản giúp bảo vệ tài khoản và thiết bị.
Khi các mô hình AI với kiểm soát an toàn yếu tiếp tục hạ thấp chi phí vận hành các chiến dịch mạng quy mô lớn, hãy mong đợi nhiều công ty tình báo mối đe dọa báo cáo các phát hiện tương tự. Việc cập nhật thông tin về cách các công cụ này đang được sử dụng, và duy trì các thực hành bảo mật nhất quán, vẫn là biện pháp phòng thủ đáng tin cậy nhất dành cho cá nhân và tổ chức.




