博牛 Boneo
东南亚新闻

中国关联黑客被指使用DeepSeek,网络攻击活动数量增逾一倍

台湾网络安全研究机构TeamT5近日发布报告称,部分被其认定与中国政府存在关联的黑客组织正在将DeepSeek等人工智能模型整合进网络攻击流程,相关攻击活动数量据称增加超过一倍。报告指出,AI工具正在被用于生成漏洞利用代码、搜集网络资产信息…

台湾网络安全研究机构TeamT5近日发布报告称,部分被其认定与中国政府存在关联的黑客组织正在将DeepSeek等人工智能模型整合进网络攻击流程,相关攻击活动数量据称增加超过一倍。报告指出,AI工具正在被用于生成漏洞利用代码、搜集网络资产信息以及辅助处理窃取的数据等多个环节。

TeamT5称,DeepSeek因模型能力、使用成本及安全限制等因素,正在被部分相关黑客组织用于提高网络攻击效率。不过,上述关于黑客组织背景及具体攻击活动的归属,主要来自该网络安全机构的研究判断。

正文配图

报告列举多个案例。其中,被TeamT5追踪的Grimfengxi被指利用DeepSeek协助生成漏洞利用代码;Huapi被指使用中国AI模型针对台湾企业电子邮件系统开展攻击;Teleboyi则被指利用相关平台收集超过1000个IP地址,用于绘制目标企业的网络及域名信息。

研究人员还称,部分网络攻击人员使用ChatGPT协助处理从目标电脑获取的Signal数据库;另一被追踪组织Slime22则被指使用Anthropic旗下Claude Code,在台湾一家科技公司的内部网络进行横向移动,并通过将相关行为描述为安全测试等方式尝试绕过模型安全限制。

正文配图

除AI辅助攻击外,TeamT5研究人员还发现一个公开共享的网络驱动器,其中存有数千张中文截图。根据报告分析,这些资料涉及一家约10人规模、专门开发网络攻击工具并对外销售的初创企业。

报告称,相关黑客工具每套售价约30万至50万元人民币,客户涉及至少4个黑客组织,其中一个被指与美国司法部此前认定具有中国政府背景的“Mustang Panda”存在关联。

正文配图

近年来,中国网络安全企业及相关机构遭遇资料泄露事件也受到国际网络安全领域关注。2024年,中国安派讯息技术有限公司(i-SOON)大量内部资料在网络流传,其中涉及网络攻击工具、业务资料及相关项目,引发多国网络安全机构调查。

需要注意的是,网络攻击溯源通常涉及IP地址、恶意软件特征、基础设施、攻击手法及长期行为模式等多重证据。TeamT5报告中关于具体黑客组织身份、政府关联以及AI工具使用方式的描述,属于该机构根据其掌握资料作出的研究分析,相关指控仍应与有关方面公开信息加以区分。

相关资讯

Related Articles