Тайванская компания по кибербезопасности предупреждает: поддерживаемые Китаем кибератаки с помощью ИИ-инструментов выросли более чем вдвое
Поддерживаемые государством хакерские группировки из Китая более чем вдвое увеличили число атак после того, как начали использовать ИИ для рутинных задач и разработки вредоносного ПО, сообщает тайваньская компания по кибербезопасности TeamT5 (через Bloomberg). DeepSeek особенно популярен среди китайских хакеров, «потому что он относительно мощный и имеет очень слабые ограничения в сфере кибербезопасности», заявил главный аналитик Чарльз Ли.
Группа Grimfengxi использовала DeepSeek для написания кода эксплойтов, тогда как Huapi полагалась на китайскую модель, которой, вероятно, был DeepSeek. Teleboyi использовала платформу для сбора IP-адресов и картографирования доменов. ChatGPT сыграл роль как минимум в одном случае. Компания по кибербезопасности CyCraft обнаружила свидетельства того, что хакеры использовали его для создания модуля расшифровки базы данных Signal. По словам TeamT5, группа под названием Slime22 также использовала Claude Code от Anthropic для перемещения по системам тайваньской компании.
Исследование, проведенное Британским институтом безопасности ИИ, показало, что кибервозможности моделей с открытыми весами резко выросли. В плане полностью автономных атак они всё еще отстают на несколько месяцев от передовых западных моделей, таких как Claude Mythos.
Новости ИИ без шумихи — отобраны людьми
Подпишитесь на THE DECODER, чтобы читать материалы без рекламы, получать еженедельную рассылку об ИИ, наш эксклюзивный отчет о передовых разработках «AI Radar» шесть раз в год, полный доступ к архиву и доступ к разделу комментариев.
Переведено автоматически с английского. Оригинал статьи — по ссылке ниже.