中国黑客利用DeepSeek提升攻击能力,研究人员称
“China’s Hackers Use DeepSeek for Attacks, Researchers Say”
台湾研究机构TeamT5发现,中国黑客在将DeepSeek等开源AI模型整合进攻击流程后,攻击数量翻倍。DeepSeek因其高性能、低成本和相对宽松的安全防护,成为中国黑客的首选AI工具。研究人员展示了多个黑客组织利用DeepSeek生成漏洞利用代码、攻击台湾公司邮件系统、收集IP地址等案例。同时,也有黑客使用美国AI模型,如ChatGPT和Claude Code,用于解密Signal数据库或进行横向移动。Anthropic曾报告中国黑客使用Claude Code在2025年9月对30个实体发起自主攻击,这是首次大规模无人工干预的网络攻击。文章还提到一个约10人的创业公司开发黑客工具,售价30万至50万人民币,客户包括至少四个黑客组织,其中一个与Mustang Panda有关。
- 中国黑客使用DeepSeek等开源AI模型,使攻击数量翻倍。
- DeepSeek因低成本和宽松防护成为中国黑客首选,而西方模型防护严格但难以绕过。
- 黑客在攻击的多个阶段使用AI,包括侦察、生成漏洞利用代码和横向移动。
- 美国AI模型如ChatGPT和Claude Code也被黑客利用,但防护措施更严格。
- AI的自主攻击能力引发美国国家安全官员的担忧。
- 文章未提及DeepSeek等模型在攻击中的具体局限或失败案例。
- 未讨论中国黑客使用AI的长期趋势或可能的技术演进。
- 未涉及国际社会对AI滥用监管的具体措施或效果。
- 对AI产品开发者:需重视模型的安全防护和滥用风险,平衡性能与安全
- 对网络安全从业者:了解AI在攻击中的实际应用,有助于制定更有效的防御策略
- 对技术公司战略:开源模型的广泛使用可能改变网络攻击的格局,影响全球安全态势