nStock_icon

《大陸產業》最新研究:大陸駭客利用DeepSeek等AI擴大網路攻擊

(圖片來源:freepik)
分享
作者:時報新聞

【時報-台北電】中國駭客將深度求索(DeepSeek)及其他開源人工智慧模型整合進網路攻擊行動後,正加大攻擊力度,顯示攻擊者能夠藉助基礎AI工具擴大對海外目標的攻擊規模。
據外媒25日報導,台灣研究機構TeamT5稱,自中國大陸國家關聯駭客組織開始把繁瑣任務交由AI處理,並利用AI開發更先進的惡意軟體以來,他們發動的攻擊數量增加了一倍以上。
研究人員說,他們並非總能識別駭客使用的具體AI模型,但總體而言,DeepSeek憑藉較強性能和較高可定製性,在中國駭客中頗受歡迎。
在Anthropic和OpenAI的先進模型接連發生突破測試環境的事件後,美國國家安全官員對這些模型的自主能力日益擔憂。
研究人員說,經驗豐富的中國駭客正利用能力遠遜於這些先進模型的AI工具,擴大行動規模並取得突破。儘管中國還有性能更強的模型,包括月之暗面推出的Kimi K3,但駭客更青睞DeepSeek,主要因為它的網路安全防護相對寬鬆,運行成本也較低。
TeamT5首席分析師說,西方模型也很受追捧,但安全防護嚴格得多,需要投入更多精力才能繞過。
TeamT5稱,DeepSeek與其他多種開源模型已被應用於網路攻擊的多個階段,包括偵察目標和生成漏洞利用代碼。近幾個月來,他們取得相關腳本和日誌,顯示與中國政府有關聯的駭客在行動過程中使用這款模型。
例如,一個名為Grimfengxi的組織曾利用DeepSeek生成漏洞利用代碼。另一個名為Huapi的組織則可能使用DeepSeek模型攻擊台灣一家公司的電子郵件系統;第三個名為Teleboyi的組織利用這一平台從互聯網收集1,000個IP地址,並梳理一家公司的域名。
在一些情況下,中國駭客也會藉助美國AI。網路安全公司CyCraft稱,一家銷售駭客軟體的公司在攻擊一家西方智庫時曾使用ChatGPT。有截圖顯示,駭客從一台遭入侵的電腦中取得一名員工本地Signal數據庫的副本後,向ChatGPT求助,協助開發用於解密該數據庫的軟體模組。
截圖顯示,這家約有10名員工的小型初創公司正在開發並出售駭客工具,軟體售價介於人民幣(下同)30萬元至50萬元之間。(新聞來源:工商即時 賴瑩綺)
☞警語:以上媒體報導,非任何形式之投資建議,投資前請獨立思考、審慎評估。nStock網站所有內容僅供APP使用教學參考,並無任何推介買賣之意,投資人應自行承擔交易風險。
熱門排行
上市
上櫃
合併
漲幅
跌幅
成交值

讀取中....

© 2020. 凱衛資訊股份有限公司(統編:21261212) All Rights Reserved.
1
nStock is one brand of K WAY Information. V2.0.3.6