Ayon sa Taiwanese threat intelligence firm na TeamT5, ang mga Chinese state-affiliated hacker, doble na ngayon ang dami ng atake nila kumpara dati, simula nang gamitin nila ang DeepSeek at iba pang open-source artificial intelligence (AI) tools para sa mga simpleng task.
Hindi eksakto ang attribution. Hindi kayang i-link ng firm bawat hacking incident sa isang partikular na system, pero sinabi nila na DeepSeek pa rin ang madalas gamitin ng mga hacker.
Bakit Mas Bet ng Mga Attacker ang Murang AI Kesa sa Pinakamalalakas na Modelo
Pinapakita ng findings na mali ang common na iniisip na pinaka-dangerous lang ang offensive AI kapag malakas o bago ang system. Pero ang totoo, pinaparami na ngayon ng mga operator ang output nila gamit ang mga AI tool na hindi ganon ka-advanced.
Pera at kung gaano ka-permissive ang mga tool kung kaya pinipili nila ito. Mas malakas dapat ang Kimi K3 ng Moonshot. Pero ayon sa TeamT5, wala pa silang na-log na incident na ginamit yun, at sobrang mahal pa para sa mga hacker ang maintaining cost nito.
Diretsahan ding sinabi ni Charles Li, chief analyst ng TeamT5, ang trade-off na ‘to.
“DeepSeek ang madalas na AI na ginagamit ng Chinese hackers kasi medyo malakas na, tapos sobrang luwag pa ng cyber guardrails nito. Gusto rin ng maraming hacker yung mga western AI models, pero grabe ang restrictions at kailangan mo talagang mag-effort para i-bypass,” sabi ni Li.
I-follow kami sa X para makuha ang mga pinakabagong balita habang nangyayari
Paano Ginagamit ng Mga Hacker ang AI
Nakakuha ang TeamT5 ng mga script at log na nagpapatunay na gamit ang DeepSeek sa iba-ibang stage ng pag-atake. Yung grupong tinatawag na Grimfengxi, ginamit ito para gumawa ng exploit code. Si Teleboyi naman, ginamit ang DeepSeek para mag-gather ng 1,000 IP addresses at i-map ang domains ng target.
Inatake ni Huapi ang email system ng isang Taiwanese company gamit ang isang Chinese AI model na pinaniniwalaan ng mga researcher na DeepSeek din. Pati western tools ginagamit din, minsan.
Sinabi ng TeamT5 na yung group na tinawag nilang Slime22, nakapag-breach sa system ng isang Taiwanese tech firm, nag-install ng Kali, at pinatakbo pa Claude Code para gawin ang lateral movement. Nilusutan nila ang mga safeguard sa pamamagitan ng pagpapanggap na engineers sila na gumagawa ng authorized test.
Kasabay nito, na-trace din ng CyCraft ang isang 10-person Chinese startup na nagbebenta ng intrusion software sa halagang 300,000 hanggang 500,000 yuan (mga $44,500 hanggang $74,000). Apat na hacking group na daw ang bumili nito. Gumamit din sila ng ChatGPT nung umaatake.
Ayon sa tagapagsalita ng OpenAI, committed daw ang kumpanya na ma-identify, ma-prevent, at ma-disrupt ang mga sumusubok mag-abuso sa AI models nila.
Pero hindi lang mga group mula China ang gumagawa nito. Yung North Korean group na Kimsuky, nagt-testing din ng mga local AI models.
Noong June, sinabi ng kumpanya na Anthropic na mas lumawak pa ang observation nila: ngayon, AI na mismo ang gumagawa ng matitinding attack work para sa mga hacker na di sapat ang skills at experience para gawin ito mag-isa.
Mag-subscribe sa aming YouTube channel para mapanood ang insights mula sa top leaders at journalists









