Киберкеңістік жаңа аренаға айналуда, мұнда ЖИ тек қорғаушы ғана емес, сонымен қатар шабуылдаушы рөлін атқарады. Менің соңғы деректерді талдауым алаңдатарлық үрдісті көрсетеді: Қытайдың мемлекеттік хакерлік топтары айтарлықтай белсенділік танытып, шабуылдар санын екі есе арттырды. Бұл өсудің негізгі факторы олардың арсеналына ашық ЖИ-моделі DeepSeek-тің жаппай енгізілуі болды, ол күнделікті тапсырмаларды автоматтандыруға және бұзу тиімділігін арттыруға мүмкіндік береді.

Неліктен DeepSeek бірінші таңдауға айналды

Кең таралған пікірге қарамастан, ең күрделі ЖИ жүйелері ең үлкен қауіп төндіреді деген, шындық басқаша болып шықты. Зиянкестер қолжетімділік пен минималды шектеулерге ставка жасайды. Moonshot-тың Kimi K3 сияқты қуатты батыс модельдері өнімділігі бойынша бәсекелестерден асып түссе де, қылмыстық мақсатта жаппай қолдану үшін тым қымбат және қатаң реттеледі. Дәл осы себепті DeepSeek, техникалық кедергілердің толықтай дерлік болмауымен және төмен құнымен, шабуылдар ауқымын ұлғайту үшін тамаша құралға айналды.

Менің талдауым бұл модель киберқылмыстық әрекеттің барлық кезеңдерінде қолданылатынын көрсетеді. Мысалы, Grimfengxi тобы DeepSeek-ті эксплойттерді — бұзу үшін қолданылатын кодтарды генерациялау үшін пайдаланады. Тағы бір топ, Teleboyi, оның көмегімен жүздеген IP-мекенжайларды жинап, болашақ шабуылдар үшін нысаналар картасын құрастырады. Тайваньдық компанияның пошта жүйесіне жасалған шабуылға қатысты бір оқиғада зерттеушілер дәл осы ЖИ-моделінің іздерін анықтады.

ЖИ әрекетте: фишингтен қорғанысты айналып өтуге дейін

ЖИ негізіндегі құралдар барған сайын күрделене түсуде. Мысалы, Slime22 тобы бұзылған технологиялық компанияның желісінде қозғалу үшін Kali Linux пен Claude Code комбинациясын қолданды. Айта кету керек, хакерлер ЖИ-ді олардың басшылықтың рұқсатымен тестілеу жүргізетін инженерлер екеніне сәтті сендірді, бұл оларға қорғаныс механизмдерін айналып өтуге мүмкіндік берді.

Айта кету керек, бұл үрдіс Қытаймен шектелмейді. Солтүстік Кореяның Kimsuky тобы да жергілікті ЖИ-модельдерін қолдануды меңгеруде. Сонымен қатар, нарықта ЖИ көмегімен жасалған бұзу бағдарламаларын 300 000-нан 500 000 юаньға дейін (шамамен $44 500–74 000) сату ұсыныстары пайда болды. Бұл құралды кемінде төрт хакерлік топ қолданып үлгерді, ал бір шабуылда тіпті ChatGPT қолданылды.

Сарапшылық пікір: Біз ЖИ тең құқылы қатысушыға айналатын киберсоғыстардың жаңа дәуірінің табалдырығында тұрмыз. Қазіргі жағдай тек қорғанысты күшейтуді ғана емес, сонымен қатар қауіпсіздік парадигмасының өзін қайта қарауды талап етеді. Компанияларға, әсіресе қаржы және криптовалюта секторларында, қауіптерді нақты уақыт режимінде автоматты түрде анықтау және залалсыздандыру үшін ЖИ-шешімдерін енгізу қажет, әйтпесе олардың жаңа бұзу құралдары алдындағы осалдығы тек арта түседі.