来客网

研究:中国黑客利用DeepSeek等AI扩大网络攻击

声明:本文转载自 「联合早报」, 或因排版与篇幅原因进行过编辑,内容未经本站独立核实,不代表本站立场、观点或建议。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]

研究:中国黑客利用DeepSeek等AI扩大网络攻击

中国黑客将深度求索(DeepSeek)及其他开源人工智能模型整合进网络攻击行动后,正加大攻击力度。 (海峡时报示意图)中国黑客将深度求索(DeepSeek)及其他开源人工智能模型整合进网络攻击行动后,正加大攻击力度。 (海峡时报示意图)

中国黑客将深度求索(DeepSeek)及其他开源人工智能模型整合进网络攻击行动后,正加大攻击力度,显示攻击者能够借助基础AI工具扩大对海外目标的攻击规模。

据彭博社星期二(8月25日)报道,台湾研究机构TeamT5称,自中国大陆国家关联黑客组织开始把繁琐任务交由AI处理,并利用AI开发更先进的恶意软件以来,他们发动的攻击数量增加了一倍以上。

研究人员说,他们并非总能识别黑客使用的具体AI模型,但总体而言,DeepSeek凭借较强性能和较高可定制性,在中国黑客中颇受欢迎。

在Anthropic和OpenAI的先进模型接连发生突破测试环境的事件后,美国国家安全官员对这些模型的自主能力日益担忧。

研究人员说,经验丰富的中国黑客正利用能力远逊于这些先进模型的AI工具,扩大行动规模并取得突破。尽管中国还有性能更强的模型,包括月之暗面推出的Kimi K3,但黑客更青睐DeepSeek,主要因为它的网络安全防护相对宽松,运行成本也较低。

延伸阅读

特朗普允许美国企业进行网攻 对付外国黑客犯罪分子 特朗普允许美国企业进行网攻 对付外国黑客犯罪分子 台湾称政府机构上月遭境外AI辅助网络攻击 台湾称政府机构上月遭境外AI辅助网络攻击

TeamT5首席分析师说:“西方模型也很受追捧,但安全防护严格得多,需要投入更多精力才能绕过。”

TeamT5称,DeepSeek与其他多种开源模型已被应用于网络攻击的多个阶段,包括侦察目标和生成漏洞利用代码。近几个月来,他们取得相关脚本和日志,显示与中国政府有关联的黑客在行动过程中使用这款模型。

例如,一个名为Grimfengxi的组织曾利用DeepSeek生成漏洞利用代码。另一个名为Huapi的组织则可能使用了DeepSeek模型攻击台湾一家公司的电子邮件系统;第三个名为Teleboyi的组织利用这一平台从互联网收集1000个IP地址,并梳理一家公司的域名。

在一些情况下,中国黑客也会借助美国AI。网络安全公司CyCraft称,一家销售黑客软件的公司在攻击一家西方智库时曾使用ChatGPT。彭博社查阅的截图显示,黑客从一台遭入侵的电脑中取得一名员工本地Signal数据库的副本后,向ChatGPT求助,协助开发用于解密该数据库的软件模块。

截图显示,这家约有10名员工的小型初创公司正在开发并出售黑客工具,软件售价介于30万元(人民币,下同,约5万6700新元)至50万元(约9万4400新元)之间。

该公司的客户至少包括四个不同的黑客组织,其中一个组织的活动与公开归因于“Mustang Panda”的行动存在重叠。美国司法部称,“Mustang Panda”得到中国政府支持。

黑客中国深度求索网络攻击AI日本跨党派议员团访华 寻求改善跌至谷底的中日关系购买此文章

最新

    热门

    Loading...

    更多消息

    订阅新闻速递,洞悉时代脉搏。

    只想接收感兴趣的新闻速递? 点击设置您的偏好。

    注册即表示我接受新报业媒体不时更新的使用条款个人资料保护声明

    是, 我希望收到新报业媒体的市场宣传及营销信息。

    评论 (0)