Киберқылмыс жаңа дәуірге аяқ басуда, және бұл өзгерістің негізгі драйвері жасанды интеллекттің қолжетімділігіне айналып отыр. Соңғы тенденцияларды талдауым көрсеткендей, Қытайдың мемлекеттік хакерлік топтары өз шабуылдарының қарқынын екі есе арттырды, және бұл өте күрделі алгоритмдерді әзірлеуге байланысты емес, DeepSeek сияқты салыстырмалы түрде арзан ашық ИИ-модельдерді жаппай енгізуге байланысты болды.
Неліктен DeepSeek таңдау қаруына айналды
Тек ең озық және қымбат нейрожелілер ғана басты қауіп төндіреді деген кең таралған пікірге қарамастан, шындық басқаша болып шықты. Киберқауіпсіздік мамандары злоумышниктердің күрделі батыс платформаларынан гөрі қарапайым және арзан аналогтарды жиі таңдайтынын анықтады. Себебі қарапайым: DeepSeek бұзудың күнделікті міндеттерін шешу үшін жеткілікті есептеу қуатын ұсынады, бірақ сонымен бірге техникалық шектеулері іс жүзінде жоқ және бәсекелестермен салыстырғанда тиындай тұрады.
Мысалы, Moonshot компаниясының өнімділігі жоғары Kimi K3 моделі өз мүмкіндіктеріне қарамастан, бірде-бір шабуылда байқалмады. Киберқылмыскерлер үшін ол тым қымбат. Ал DeepSeek олардың бюджетіне тамаша сәйкес келеді, бұл айтарлықтай инвестициясыз процестерді автоматтандыруға және операциялардың ауқымын ұлғайтуға мүмкіндік береді.
ИИ нақты шабуылдарда қалай қолданылады
Ұсталған скрипттер мен шабуыл журналдарын талдау DeepSeek-тің барлық кезеңдерде — эксплойттерді генерациялаудан барлауға дейін қолданылатынын көрсетеді. Бір топ оны бұзу кодын жасау үшін, екіншісі — нысана картасын құру үшін мыңдаған IP-мекенжайларды жинау және жүйелеу үшін пайдаланды. Кейбір жағдайларда хакерлер тіпті қорғаныс механизмдерін айналып өту үшін басшылықтың рұқсатымен жүйені тексеріп жатқан инженерлер ретінде өздерін таныстырып, ИИ-ді алдады.
Дайын ИИ-құралдарын бұзу үшін сататын көлеңкелі нарықтың пайда болуы ерекше назар аударуға тұрарлық. Осындай стартаптардың бірі, бар болғаны он адамнан тұратын, желілерге енуге арналған бағдарламалық қамтаманы 300 000-нан 500 000 юаньға дейін (шамамен $44 500–74 000) сатады. Бұл құралды кемінде төрт хакерлік топ қолданған, ал бір шабуылда тіпті ChatGPT пайдаланылған.
OpenAI сияқты батыс ИИ-әзірлеушілері теріс пайдаланумен белсенді күресетіндерін мәлімдейді, бірақ қытайлық хакерлер жаңа әдістерге ұмтылуда жалғыз емес. Солтүстіккореялық Kimsuky тобы да жергілікті модельдерді сынап жатыр, бұл жаһандық трендті көрсетеді.
Менің қорытындым: Киберқауіпсіздік нарығы арзан ИИ-модельдерден төнетін қауіпті бағаламай отыр. Регуляторлар мен корпорациялар батыстың үздік нейрожелілеріне қолжетімділікті шектеуге назар аударып жатқанда, злоумышниктер ашық және қолжетімді аналогтар түріндегі лазейканы тауып қойды. Бұл уақытша құбылыс емес, цифрлық активтерді қорғаудың бүкіл парадигмасын қайта қарауды талап ететін түбегейлі өзгеріс.