
台灣一家網絡安全研究公司發現,與中共政府有聯繫的駭客組織正透過人工智慧(AI)工具,擴大對海外目標的攻擊範圍。據報導指出,這些駭客組織正在利用名為DeepSeek等AI工具,將一些繁複任務自動化,並開發高級惡意程式,致使攻擊次數急遽增加。
TeamT5的最新報告指出,中國駭客偏好DeepSeek這項功能強大,但安全性較弱、運營成本相對較低的AI工具。相較於其他更強大的模型,如Moonshot的Kimi K2模型,駭客仍更傾向使用DeepSeek。雖然Kimi K2功能更強,但其運行成本對駭客來說過高。
根據TeamT5的分析師李庭閣說明,雖然西方模型受歡迎,但安全措施也更為嚴格,使得黑客需要付出更多努力才能繞過。這些駭客組織結合DeepSeek等AI模型,在攻擊過程中進行偵察和攻擊漏洞生成。
研究人員發現,與中共政府相關的駭客組織使用這些AI模型進行行動。他們透露了一些組織的作法,如利用DeepSeek建立漏洞利用代碼,或攻擊台灣公司的電子郵件系統。此外,他們也利用DeepSeek收集IP地址等執行不同攻擊階段。
Anthropic公司已阻止中共受控的企業使用其服務,因為這些企業曾使用Anthropic的Claude Code成功入侵台灣一家科技公司的系統。研究指出,有些駭客組織則瞄準大型科技公司、金融機構、化工企業和政府機構,並成功透過AI工具執行大規模網絡攻擊。
至於DeepSeek對此並未回應媒體查詢。

