AI工具助推中国国家背景网络攻击
The Decoder··作者 Matthias Bastian
关键信息
TeamT5首席分析师Charles Li表示,DeepSeek之所以受欢迎,是因为它能力较强,但与西方模型相比网络安全限制更少。文章还提到,英国AI安全研究所的研究发现,开源模型的网络能力显著提升,但在完全自主攻击方面仍落后于西方前沿模型。
资讯摘要
台湾网络安全公司TeamT5表示,自从中国国家背景黑客组织开始使用AI工具处理日常任务和恶意软件开发后,其攻击次数已经超过翻倍。报告称,DeepSeek在中国黑客中尤其受欢迎,因为它能力较强,而且网络安全限制相对较少。TeamT5首席分析师Charles Li表示,西方模型也很受欢迎,但更严格的限制让它们更难被用于进攻性操作。文章称,Grimfengxi组织曾使用DeepSeek编写漏洞利用代码,Huapi则使用了一个很可能是DeepSeek的中文模型。
另一个组织Teleboyi利用该平台收集IP地址并绘制域名映射。网络安全公司CyCraft还发现,在至少一个案例中,ChatGPT被用于帮助构建Signal数据库的解密模块。TeamT5还说,Slime22组织使用Anthropic的Claude Code在一家台湾公司的系统内进行移动。文章最后补充说,英国AI安全研究所的研究发现,开源模型的网络能力已显著提升,但在完全自主攻击方面仍落后于Claude Mythos等西方前沿模型。

资讯正文
台湾网络安全公司警告称,AI工具使中国国家支持的网络攻击次数增加了一倍多
据台湾安全公司 TeamT5(经由 Bloomberg)称,自从中国的国家支持黑客组织开始将 AI 用于日常任务和恶意软件开发以来,他们的攻击次数已增加了一倍多。首席分析师 Charles Li 表示,DeepSeek 在中国黑客中尤其受欢迎,“因为它的能力相对较强,而网络防护限制又非常低”。
名为 Grimfengxi 的组织使用 DeepSeek 编写利用代码,而 Huapi 则依赖一个很可能是 DeepSeek 的中文模型。Teleboyi 使用该平台收集 IP 地址并绘制域名映射。ChatGPT 也在至少一起案件中发挥了作用。安全公司 CyCraft 发现有证据表明,黑客曾用它为一个 Signal 数据库构建解密模块。TeamT5 说,另一个名为 Slime22 的组织还使用了 Anthropic 的 Claude Code 来渗透一家台湾公司的系统。
英国 AI Safety Institute 的一项研究发现,开放模型的网络能力已大幅提升。不过,在完全自主的攻击方面,它们仍比 Claude Mythos 等西方前沿模型落后数个月。
来源与参考