ИИ-инструменты удвоили число кибератак китайских хакеров — данные TeamT5

3 мин чтения 0
ИИ-инструменты удвоили число кибератак китайских хакеров — данные TeamT5

Тайваньская компания TeamT5 зафиксировала: государственные хакерские группы Китая стали атаковать вдвое чаще после того, как начали использовать ИИ для рутинных задач и создания вредоносного кода. DeepSeek среди хакеров оказался популярнее закрытых моделей — из-за минимальных ограничений.

Суть события

Группировки, спонсируемые китайским государством, более чем вдвое увеличили частоту кибератак с начала массового внедрения ИИ-инструментов. К такому выводу пришла тайваньская компания TeamT5, специализирующаяся на кибербезопасности. Главный аналитик Чарльз Ли (Charles Li) объясняет это просто: «DeepSeek относительно мощный и при этом имеет очень слабые киберограничения». Фактически любой, у кого есть доступ к этой модели, может генерировать работающий код для атак — без характерного для закрытых моделей фильтра.

Отчёт TeamT5 описывает конкретные случаи. Группа Grimfengxi использовала DeepSeek для написания эксплойт-кода. Группировка Huapi применяла китайскую модель, вероятно тот же DeepSeek, для поиска уязвимостей. Группа Teleboyi задействовала платформу для сбора IP-адресов и составления карты доменов. Отдельно в отчёте упоминается ChatGPT — хотя бы один случай использования этой модели подтверждён. А фирма CyCraft нашла свидетельства того, что хакеры построили модуль дешифровки для базы данных мессенджера Signal, во многом опираясь на ИИ.

Детали

Особенно примечателен случай со Slime22. Эта группа использовала Claude Code от Anthropic для перемещения по внутренним системам одной тайваньской компании. Claude Code — это инструмент, предназначенный для помощи разработчикам в написании и рефакторинге кода. То, что хакеры смогли применить его как инструмент позднего доступа (post-exploitation), показывает: барьер между легальным ИИ-инструментом и вектором атаки больше не существует.

ИИ применяется на разных этапах атаки: от разведки (кто, что, где в сети жертвы) до написания специализированного кода и навигации внутри уже скомпрометированных систем. Это означает, что группировки, которые раньше могли позволить себе только масштабные кампании, теперь запускают массовые атаки с минимальными ресурсами.

При этом TeamT5 подчёркивает: для полностью автономных атак открытые модели пока уступают западным флагманам вроде Claude Mythos на несколько месяцев. Но разрыв сокращается — и быстро.

Контекст

Буквально на прошлой неделе британский AI Safety Institute опубликовал исследование: кибервозможности открытых моделей выросли резко и ощутимо. Тот же DeepSeek, R1 и другие модели открытого веса теперь приближаются к возможностям закрытых систем в задачах, связанных с поиском уязвимостей и написанием эксплойтов. Стоимость таких атак при этом упала — как финансовая, так и техническая.

DeepSeek стал основным выбором не случайно. В отличие от OpenAI или Anthropic, чьи модели блокируют вредоносные запросы (отказ в выдаче кода для атак), DeepSeek имеет значительно более мягкие ограничения. Это делает его удобным рабочим инструментом для тех, кто не хочет обходить фильтры, а просто ищет мощную модель без лишних предупреждений.

Что дальше

Для бизнеса и обычных пользователей это означает несколько вещей. Во-первых, ИИ-инструменты легитимизировали кибератаки как массовое явление — порог входа упал. Во-вторых, традиционная защита (периметр, антивирус) становится менее эффективной, когда атакующий использует те же модели, что и защитник, но без ограничений. В-третьих, рынок инструментов кибербезопасности получит дополнительный стимул: спрос на решения, способные противостоять ИИ-усиленным атакам, будет расти.

Для инвесторов главный вопрос: кто выиграет от этого тренда — продавцы ИИ-безопасности или компании, чьи расходы на защиту резко вырастут? Пока ясно одно — кибервойна стала дешевле, и это меняет расчёт для всех участников.

Материал был полезен?
AI-инструменты без границ

Получите доступ к нужному AI-сервису уже сегодня

ChatGPT, Claude, Gemini, MiniMax и агенты для кода — предложения проверенных продавцов по доступным ценам. Оплата российскими картами, через СБП или криптовалютой.

Проверенные продавцы Быстрая выдача Доступные цены
Прокрутить вверх