Svet Vesti
Bezbednost

AI Udar: Kineski Državni Hakeri Udvostručili Broj Napada Nakon Uvođenja DeepSeek-a

AI Udar: Kineski Državni Hakeri Udvostručili Broj Napada Nakon Uvođenja DeepSeek-a
Photo by BeInCrypto

Izveštaj TeamT5 pokazuje da su hakeri povezani sa kineskom državom udvostručili broj napada otkako su deo rutinskih poslova prebacili na AI modele poput DeepSeek-a. Iako je direktno pripisivanje modela ponekad nejasno, prikupljeni dokazi ukazuju na široku upotrebu AI u generisanju exploit koda, mapiranju IP adresa i lateralnim napadima. Skupi i strože regulisani zapadni modeli ređe se koriste, dok su pristupačniji alati i startup rešenja sve zastupljeniji.

Hakeri povezani sa kineskom državom pokreću dvostruko više napada otkako su deo rutinskih zadataka prebacili na AI modele poput DeepSeek i open-source sistema, pokazuje izveštaj tajvanske firme za praćenje pretnji TeamT5.

TeamT5 naglašava da je pripisivanje incidenata pojedinačnim modelima i dalje nesigurno — firma nije uvek mogla da poveže svaki upad sa tačno određenim AI sistemom — ali prikupljeni skripti i logovi pokazuju široku upotrebu DeepSeek-a u više faza napada.

Kako AI menja taktiku napada

Umesto da rizik bude vezan samo za najnaprednije modele, izveštaj pokazuje da napadači skaliraju obim koristeći relativno permissivne i jeftinije alate. Trošak i lakša provala u bezbednosne smernice čine ove modele pogodnijim za kriminalne operacije.

"DeepSeek je AI koji kineski hakeri biraju zato što je relativno moćan uz vrlo male sajber zabrane. Zapadni modeli su veoma traženi, ali njihova ograničenja su mnogo stroža i zahtevaju mnogo više truda da bi se zaobišla," — Charles Li, glavni analitičar u TeamT5.

Primeri napada i korišćenja AI

TeamT5 izveštava da su različite grupe koristile AI za konkretne zadatke: grupa Grimfengxi generisala je exploit kôd, dok je Teleboyi iskoristila model za prikupljanje 1.000 IP adresa i mapiranje domena ciljeva. Grupa Huapi pogodila je e‑mail sistem jedne tajvanske kompanije modelom koji istraživači veruju da je bio DeepSeek.

U jednom slučaju, grupa označena kao Slime22 kompromitovala je mrežu tehnološke firme, instalirala Kali Linux i koristila Claude Code za lateralno kretanje — operateri su zaobišli kontrole predstavljajući se kao inženjeri koji izvode odobrene testove.

Istovremeno, istraživanje kompanije CyCraft pratilo je desetoročlani kineski startup koji prodaje softver za provale po ceni od 300.000–500.000 juana (~44.500–74.000 USD); najmanje četiri hakerske grupe su kupile takav alat. Taj startup je u jednom napadu navodno koristio i ChatGPT.

Reakcije i širi trendovi

OpenAI je saopštio da aktivno radi na identifikaciji i sprečavanju zloupotrebe svojih modela. TeamT5 primećuje i globalni pomak: slične tendencije testiranja lokalnih modela beleži i severnokorejska grupa Kimsuky. U širem izveštaju iz juna, Anthropic je zaključio da AI sada pomaže i u naprednim zadacima za napadače kojima nedostaju sopstvene veštine.

Izveštaj naglašava da je opasnost manje u samoj snazi modela, a više u dostupnosti, troškovnoj pristupačnosti i permissivnim bezbednosnim ograničenjima — što omogućava masovniji i brži opseg napada.

Pomozite nam da budemo bolji.

Povezani članci

Popularno