中国国家黑客利用DeepSeek扩大攻击规模

据台湾威胁情报公司TeamT5的最新研究,中国国家支持的黑客组织通过将侦察工作和恶意软件开发交给DeepSeek,使其攻击量翻了一倍。这一发现值得注意,不是因为出现了尖端的新工具,而是恰恰相反:黑客正在用一款廉价、受限较少的AI模型完成更多工作,而非用尖端模型。

TeamT5的研究描述了一种模式:与国家关联的组织将攻击中重复、耗时的部分——绘制目标网络拓扑、编写漏洞利用代码、生成恶意软件变种——交给DeepSeek,而不是手动完成这些工作。由于DeepSeek施加的安全限制极少,且大规模运行成本低廉,黑客团队可以生成大量侦察信息和恶意代码,而不受更严格防护的商业AI模型通常带来的阻碍。据TeamT5称,结果是这些组织目前的攻击次数是他们开始以这种方式使用该工具之前的两倍多。

为什么弱护栏比原始算力更重要

网络安全界的传统假设是,能力更强的AI模型构成更大威胁,因为它们能推理复杂攻击链并生成更有说服力的输出。TeamT5的发现颠覆了这一预期。对运营大规模行动的攻击者来说,最重要的未必是最聪明的模型,而是那个会无条件执行指令、并且在大规模使用时不会让行动破产的模型。DeepSeek符合这两个标准:它相对有能力,反复查询成本低廉,而且不像西方AI实验室在其商业产品中内置的那种内容过滤级别。

这并非研究人员首次记录到与国家关联的中国行为者利用AI工具加速行动。此前关于中国黑客在对台攻击中使用开源AI的报道描述了一场研究人员所称的完全自主、端到端的AI驱动网络攻击,目标是台湾政府。TeamT5的新报告表明,这种模式并非孤立事件,而是这些组织向AI辅助行动成为标准做法的更广泛转变的一部分,DeepSeek日益成为幕后的主力工具。

对普通用户和组织而言的隐私风险

攻击量翻倍不一定意味着 sophistication 翻倍,但确实意味着更多目标被击中、更多网络被侦察、更多定制恶意软件变种被制造出来绕过防线。对组织而言,这意味着被扫描、探测或锁定为目标的基线概率更高,即使它们不是吸睛的目标。对个人而言,担忧不那么直接但仍然真实:使用AI扩大侦察规模的国家关联组织通常不只是针对政府网络。记者、活动人士和研究人员历来是中国国家关联数字间谍活动的目标,正如关于中国支持的间谍活动针对记者和活动人士的报道所记录的那样。让侦察和恶意软件创建更便宜、更快的工具,降低了将此类目标扩大到更广泛人群的门槛。

使用DeepSeek这样的面向消费者的AI模型还引发了一个单独的隐私问题:有多少数据流经这些系统,谁可能访问查询日志或使用模式。虽然TeamT5的研究侧重于黑客如何进攻性地使用该工具,但更广泛的含义是,安全控制松散的AI平台正在嵌入威胁行为者的工作流程中,这是安全团队未来需要密切关注的趋势。

这对你意味着什么

大多数读者不会成为中国国家支持黑客组织的直接目标,但更广泛的趋势仍然重要。AI辅助攻击往往会增加网络钓鱼尝试、扫描活动和恶意软件变种在网上流传的总量,这提高了基本安全卫生更频繁受到考验的几率。记者、活动人士、研究人员以及任何从事与中国相关话题工作的人都应特别警惕,鉴于针对这些群体的定向间谍活动有据可查的历史。

无论攻击如何生成,实际步骤保持不变:保持软件和操作系统修补更新,使用密码管理器管理强而独特的密码,尽可能启用多因素认证,并对未经请求的消息或附件保持警惕,即使它们看起来异常精致。AI工具可以使恶意软件和钓鱼内容更有说服力、数量更多,但它们不会改变保护账户和设备安全的基本原理。

随着安全控制薄弱的AI模型继续降低大规模网络行动的成本,预计会有更多威胁情报公司报告类似发现。了解这些工具如何被使用,并保持一贯的安全实践,仍然是个人和组织可用的最可靠防御。