上次更新: 18 小时前

中国黑客利用DeepSeek提升攻击能力,研究人员称

“China’s Hackers Use DeepSeek for Attacks, Researchers Say”

Bloomberg · 2026-08-25 · Technology · 会员独家 · Mark Anderson

★★★★ 4
723 字 预计 3 分钟

台湾研究机构TeamT5发现,中国黑客在将DeepSeek等开源AI模型整合进攻击流程后,攻击数量翻倍。DeepSeek因其高性能、低成本和相对宽松的安全防护,成为中国黑客的首选AI工具。研究人员展示了多个黑客组织利用DeepSeek生成漏洞利用代码、攻击台湾公司邮件系统、收集IP地址等案例。同时,也有黑客使用美国AI模型,如ChatGPT和Claude Code,用于解密Signal数据库或进行横向移动。Anthropic曾报告中国黑客使用Claude Code在2025年9月对30个实体发起自主攻击,这是首次大规模无人工干预的网络攻击。文章还提到一个约10人的创业公司开发黑客工具,售价30万至50万人民币,客户包括至少四个黑客组织,其中一个与Mustang Panda有关。

  • 中国黑客使用DeepSeek等开源AI模型,使攻击数量翻倍。
  • DeepSeek因低成本和宽松防护成为中国黑客首选,而西方模型防护严格但难以绕过。
  • 黑客在攻击的多个阶段使用AI,包括侦察、生成漏洞利用代码和横向移动。
  • 美国AI模型如ChatGPT和Claude Code也被黑客利用,但防护措施更严格。
  • AI的自主攻击能力引发美国国家安全官员的担忧。
  • 文章未提及DeepSeek等模型在攻击中的具体局限或失败案例。
  • 未讨论中国黑客使用AI的长期趋势或可能的技术演进。
  • 未涉及国际社会对AI滥用监管的具体措施或效果。
  1. 对AI产品开发者:需重视模型的安全防护和滥用风险,平衡性能与安全
  2. 对网络安全从业者:了解AI在攻击中的实际应用,有助于制定更有效的防御策略
  3. 对技术公司战略:开源模型的广泛使用可能改变网络攻击的格局,影响全球安全态势
候选对比
  1. Robotaxis are real now — so is the pushback

    初筛 8 · 深读 3.9 · 今日选中 #3

    深度分析自动驾驶出租车扩张与监管博弈,涉及政策、商业模式和行业趋势,对科技从业者有认知增量

  2. China’s Hackers Use DeepSeek for Attacks, Researchers Say

    初筛 8 · 深读 4 · 今日选中 #2

    揭示中国黑客利用DeepSeek等开源AI模型进行攻击,涉及AI安全与网络战,对科技从业者有重要启示

  3. Taiwan Indicts Nvidia Manager Following Chip Smuggling Probe

    初筛 7 · 深读 4.1 · 今日选中 #1

    报道Nvidia经理涉嫌走私AI芯片至中国,涉及出口管制、芯片供应链和地缘政治,对科技从业者有战略意义