AI工具助推中国国家支持黑客攻击

The Decoder··作者 Matthias Bastian

关键信息

TeamT5 表示,DeepSeek 尤其受欢迎,因为它能力较强且网络安全限制较少,而其他案例还涉及 ChatGPT 和 Claude Code。报告同时引用了英国 AI Safety Institute 的研究,称开源模型的网络能力已明显提升,但在完全自主攻击方面仍比西方前沿模型落后数月。

资讯摘要

台湾网络安全公司 TeamT5 表示,中国国家支持的黑客组织在开始使用 AI 工具后,攻击次数已经增加了一倍多。该公司向 Bloomberg 透露,这些工具不仅被用于日常任务,也被用于恶意软件开发和其他进攻性工作。TeamT5 首席分析师 Charles Li 说,DeepSeek 在中国黑客中尤其受欢迎,因为它能力较强,而且网络安全限制相对较少。报告称,Grimfengxi 组织曾使用 DeepSeek 编写漏洞利用代码,而 Huapi 则依赖一款很可能是 DeepSeek 的中文模型。

另一组织 Teleboyi 使用该平台收集 IP 地址并绘制域名关系图。TeamT5 还表示,至少有一个案例涉及 ChatGPT,安全公司 CyCraft 发现黑客曾用它为 Signal 数据库构建解密模块。另一个例子中,Slime22 使用 Anthropic 的 Claude Code 在一家台湾公司的系统中进行移动。TeamT5 引用英国 AI Safety Institute 的研究称,开源模型的网络能力已显著提升,但在完全自主攻击方面,仍比 Claude Mythos 等西方前沿模型落后数月。

AI工具助推中国国家支持黑客攻击

资讯正文

台湾网络安全公司警告称,AI工具使中国国家支持的网络攻击次数增加了一倍多

据台湾安全公司 TeamT5(经由 Bloomberg)称,自从中国的国家支持黑客组织开始将 AI 用于日常任务和恶意软件开发以来,他们的攻击次数已增加了一倍多。首席分析师 Charles Li 表示,DeepSeek 在中国黑客中尤其受欢迎,“因为它的能力相对较强,而网络防护限制又非常低”。

名为 Grimfengxi 的组织使用 DeepSeek 编写利用代码,而 Huapi 则依赖一个很可能是 DeepSeek 的中文模型。Teleboyi 使用该平台收集 IP 地址并绘制域名映射。ChatGPT 也在至少一起案件中发挥了作用。安全公司 CyCraft 发现有证据表明,黑客曾用它为一个 Signal 数据库构建解密模块。TeamT5 说,另一个名为 Slime22 的组织还使用了 Anthropic 的 Claude Code 来渗透一家台湾公司的系统。

英国 AI Safety Institute 的一项研究发现,开放模型的网络能力已大幅提升。不过,在完全自主的攻击方面,它们仍比 Claude Mythos 等西方前沿模型落后数个月。

来源与参考

  1. 原始链接
  2. Taiwanese cybersecurity firm warns that AI tools have more than doubled Chinese state-backed cyberattacks

收录于 2026-08-26