Loading prices...
Все новости
Плоская векторная иллюстрация тёмного щита с зазубренной трещиной, светящейся красным по центру, на фоне едва заметных красных линий печатной платы — символ ослабленных защитных ограничений ИИ, используемых для кибератак

Китайские госхакеры удвоили атаки с помощью ИИ, заявила TeamT5

Связанные с государством хакерские группы из Китая более чем удвоили число атак с тех пор, как начали применять ИИ для рутинных задач и разработки вредоносного ПО, выяснила тайваньская компания по кибербезопасности TeamT5, сообщил The Decoder.

DeepSeek стал инструментом выбора для многих из этих групп.

Потому что она относительно мощная и с очень слабыми кибер-ограничениями.

Чарльз Ли, главный аналитик, TeamT5

TeamT5 связала конкретные группы с конкретными инструментами. Группа Grimfengxi использовала DeepSeek для написания кода эксплойтов, а Huapi полагалась на китайскую модель, вероятно, тот же DeepSeek. Teleboyi использовала платформу для разведки — сбора IP-адресов и картирования доменов перед атакой.

Схема выходит за рамки DeepSeek. ChatGPT сыграл роль как минимум в одном случае, который расследовала компания по кибербезопасности CyCraft: хакеры использовали его для создания модуля дешифровки базы данных Signal. Группа под названием Slime22 пошла дальше, использовав Claude Code от Anthropic, чтобы перемещаться по системам тайваньской компании, по данным TeamT5 — признак того, что связанные с государством группы берут ту модель, которая справляется с задачей, независимо от того, где она создана.

Ограничения такой модели, как DeepSeek, — это фильтры безопасности, призванные блокировать запросы на код эксплойтов, логику вредоносного ПО или скрипты разведки. Модель, слабо применяющая эти фильтры, не требует джейлбрейка, чтобы помочь написать атаку. Хакеру часто достаточно спросить напрямую. Именно этот разрыв между настройкой безопасности у ведущей лаборатории и поведением открытой модели по умолчанию, по словам TeamT5, разгоняет рост числа атак.

Эта динамика работает в обе стороны. Мы разбирали, как то же преимущество в скорости меняет защитную сторону этого уравнения — исследователи безопасности используют передовые модели, чтобы находить и закрывать уязвимости быстрее, чем позволяла ручная проверка. Находки TeamT5 показывают зеркальную картину: та же скорость, которая помогает защитнику быстрее выпустить патч, помогает атакующему быстрее написать рабочий код эксплойта, и сейчас ничто не заставляет эту скорость работать на чью-то одну сторону.

Отдельное исследование Института безопасности ИИ Великобритании обнаружило ту же тенденцию под другим углом: кибер-возможности открытых моделей резко выросли за короткий период. Однако для полностью автономных атак открытые модели всё ещё отстают от западных передовых систем вроде Claude Mythos на несколько месяцев, а значит нынешняя волна ИИ-ассистированного взлома всё ещё опирается на человека, направляющего модель, а не на модель, самостоятельно проводящую вторжение.

  • Объём атак: более чем удвоился с тех пор, как группы начали применять ИИ для рутинных задач и разработки вредоносного ПО
  • Группы, использующие DeepSeek или схожую китайскую модель: Grimfengxi, Huapi, Teleboyi
  • Роль ChatGPT: создание модуля дешифровки базы данных Signal, по данным CyCraft
  • Роль Claude Code: помогла Slime22 перемещаться по системам тайваньской компании, по данным TeamT5
  • Отставание до полностью автономных атак: открытые модели отстают от передовых моделей вроде Claude Mythos на несколько месяцев

Набор используемых моделей говорит сам за себя. Ограничения у разных лабораторий отличаются достаточно сильно, чтобы связанные с государством группы могли выбирать ту модель, которая окажет наименьшее сопротивление для конкретной задачи, и этот выбор теперь охватывает диапазон от DeepSeek до ChatGPT и Claude Code в зависимости от того, что требует конкретная задача.

Это не финансовый совет — только информация к размышлению.

Опубликовано: 12:25 · 25.08.2026
Maks

Автор

Maks

Трейдер

Долгое время интересуюсь рынком криптовалют, являюсь трейдером, пишу статьи и новости о своем опыте простыми словами.

Комментарии (0)

Пока нет комментариев — будь первым!