Киберқауіпсіздік саласындағы соңғы үрдістерді талдау алаңдатарлық заңдылықты анықтайды: Қытайдың мемлекеттік хакерлік топтары өз қызметін айтарлықтай күшейтіп, шабуылдар санын екі есе арттырды. Бұл өрлеудің негізгі катализаторы — ашық жасанды интеллект модельдерінің, әсіресе DeepSeek-тің жаппай енгізілуі, олар зиянкестердің күнделікті операцияларының едәуір бөлігін өз мойнына алды.

Неліктен таңдау ашық ИИ-модельдерге түсті

Айта кетерлігі, қызметтің өрлеуі ең қауіпті ИИ шабуылдары тек ең күрделі және қымбат жүйелерден шығады деген қалыптасқан пікірді жоққа шығарады. Іс жүзінде операторлар зиянды қызмет көлемін ұлғайту үшін салыстырмалы түрде қарапайым және қолжетімді модельдерді қолданғанды жөн көреді. Себебі айқын: төмен құны және минималды техникалық шектеулер. Moonshot-тың Kimi K3 сияқты қуаттырақ бәсекелестер хакерлердің назарынан тыс қалады — олардың мақсаттары үшін олар тым қымбат. Ал DeepSeek оңтайлы теңгерімді ұсынады: жеткілікті қуат және батыстық аналогтардан айырмашылығы — ішкі шектеулерді айналып өту айтарлықтай көп күш жұмсауды қажет ететін жерде, «қорғаныс кедергілерінің» толықтай дерлік болмауы.

Шабуылдарда ИИ-ді практикалық қолдану

ИИ-ді қолдану ауқымы таңғалдырады. Қол жеткізілген шабуыл журналдары мен скрипттерін талдау барысында DeepSeek әртүрлі кезеңдерде кездеседі. Мысалы, Grimfengxi тобы оны эксплойттер генерациялау үшін, ал Teleboyi — 1000 IP-мекенжайды жинау және мақсатты домендер картасын құру үшін пайдаланған. Бір оқиғада Huapi тобы тайваньдық компанияның пошта жүйесіне қытайлық ИИ-модель арқылы шабуыл жасаған.

Slime22 тобының жағдайы ерекше назар аударуға тұрарлық: олар Тайваньдағы технологиялық компанияны бұзып, ИИ-ді заңды инженер сынақ жүргізіп жатыр деп сендіріп, желі ішінде жылжу үшін Claude Code-ты қолданған. Бұл алгоритмдердің өзіне бағытталған әлеуметтік инженерияның жаңа деңгейін көрсетеді.

Киберқарудың көлеңкелі экономикасы

Мұндай шабуылдарға арналған инфрақұрылымның дамуы да көрсеткішті. Он адамнан тұратын қытайлық стартап анықталды, ол желілерді бұзуға арналған бағдарламалық қамтамасыз етуді 300 000–500 000 юаньға (шамамен $44 500–74 000) сатады. Бұл құралдарды кемінде төрт хакерлік топ қолданған, ал бір шабуылда ChatGPT де пайдаланылған. Айта кетерлігі, бұл үрдіс Қытаймен шектелмейді: солтүстіккореялық Kimsuky тобы да жергілікті ИИ-модельдермен тәжірибе жасауда.

Бұл тактикалық өзгеріс — жай эволюция емес, киберқылмыстағы революция. ИИ-құралдарының арзандығы мен қолжетімділігі күрделі шабуылдар мүмкіндіктерін демократияландырып, оларды кез келген деңгейдегі топтарға қолжетімді етеді. Қауіпсіздік индустриясы жаңа шындыққа бейімделуге мәжбүр болады, мұнда ИИ-ден қорғану тек техникалық шешімдерді ғана емес, сонымен қатар енді басты қару және басты нысанаға айналған алгоритмдер психологиясын түсінуді де талап етеді.