Киберқауіпсіздік саласындағы аналитиктер алаңдатарлық үрдісті тіркеді: Қытайдың мемлекеттік хакерлік топтары өз шабуылдарының қарқынын екі есе арттырды. Бұл өршудің негізгі факторы — ашық ИИ-моделі DeepSeek-тің зиянкестердің операциялық процестеріне жаппай енгізілуі. Бұл жай ғана кездейсоқ құрал емес, цифрлық қауіптер ландшафтын түбегейлі өзгертетін стратегиялық таңдау.
Неліктен DeepSeek таңдау қаруына айналды
Ең күрделі ИИ-жүйелер ең үлкен қауіп төндіреді деген кең таралған пікірге қарамастан, шындық басқаша болып шықты. Зиянкестер салыстырмалы түрде арзан және қолжетімді модельдерге сүйенеді. DeepSeek, өзінің қуаттылығы мен минималды техникалық шектеулерінің арқасында, кибершабуылдардың күнделікті тапсырмаларын автоматтандыруға өте ыңғайлы. Moonshot компаниясының Kimi K3 сияқты батыстық аналогтар, өнімділігі жағынан асып түссе де, қылмыстық мақсатта жаппай қолдану үшін тым қымбат болып қалады. Дәл баға мен әрекет еркіндігі DeepSeek-ті зиянды әрекеттердің ауқымын ұлғайту үшін тамаша құрал етеді.
Хакерлер ИИ-ді тәжірибеде қалай қолданады
Маған DeepSeek әртүрлі кезеңдерде кездесетін скрипттер мен шабуыл журналдарының үзінділерін зерттеу мүмкіндігі түсті. Мысалы, Grimfengxi тобы модельді эксплойттерді — бұзуға дайын кодты генерациялау үшін қолданған. Тағы бір топ, Teleboyi, ИИ-ді 1000-нан астам IP-мекенжайларды жинау және нысаналардың егжей-тегжейлі картасын құру үшін пайдаланған. Бір оқиғада Huapi тобы тайваньдық компанияның пошта жүйесіне шабуыл жасап, қорғаныс механизмдерін айналып өту үшін қытайлық ИИ-модельді қолданған.
Тайваньдағы технологиялық компанияны бұзып, Kali Linux орнатып, Claude Code-қа желі ішінде жылжу командасын берген Slime22 тобының жағдайы ерекше қызығушылық тудырады. Зиянкестер ИИ-ді олардың рұқсатпен жүйені тексеріп жатқан инженерлер екеніне сендіріп, осылайша қорғанысты айналып өткен. Бұл алгоритмдердің өзіне бағытталған әлеуметтік инженерияның жаңа деңгейін көрсетеді.
Коммерциялық ұсыныстардың пайда болуын бөлек атап өту керек. Он адамнан тұратын стартап желілерді бұзуға арналған бағдарламалық қамтамасыз етуді 300 000-нан 500 000 юаньға дейін (шамамен $44 500–74 000) сатады. Бұл құралды кемінде төрт хакерлік топ қолданып үлгерген, ал бір шабуылда тіпті ChatGPT қолданылған. OpenAI мұндай теріс пайдалануды белсенді түрде блоктайтынын мәлімдейді, бірақ бұл қарулану жаávысы екені анық.
Менің сараптамалық көзқарасым: Бұл үрдіс — айсбергтің тек ұшы ғана. Батыс компаниялары өздерінің меншікті модельдерін қорғауға миллиардтар жұмсап жатқанда, ашық ИИ-жүйелер киберқылмыскерлер үшін "сұр аймаққа" айналуда. Нарыққа шұғыл түрде жаңа қауіпсіздік стандарттары мен халықаралық ынтымақтастық қажет, әйтпесе біз дәстүрлі қорғаныс әдістері көтере алмайтын автоматтандырылған шабуылдардың экспоненциалды өсуін көреміз.