ወደ ዜና ተመለስ
ደህንነትAI Understanding አጭር መግለጫ

ስትሬት ታይምስ ከቻይና መንግስት ጋር የተገናኙ ጠላፊዎች DeepSeekን ለጥቃቶች እየተጠቀሙ ነው ሲል ዘግቧል

የታይዋን ተመራማሪዎችን እና የሳይበር ደህንነት ድርጅቶችን ጠቅሶ እንደዘገበው ስትሬት ታይምስ ከቻይና መንግስት ጋር የተቆራኙ የሃኪንግ ቡድኖች DeepSeek እና ሌሎች AI ሞዴሎችን በራስ ሰር ለማሰስ፣ ልማትን እና ሌሎች የሳይበር ጥቃቶችን ክፍሎች እየተጠቀሙ ነው።

6 min readRead the original reporting
Source-provided image accompanying The Straits Times reports Chinese state-linked hackers are using DeepSeek in attacks
ሪፖርት ተደርጓልምንጭ ተመዝግቧል
አታሚ
straitstimes.com
ምንጭ አገናኝ
straitstimes.comhttps://www.straitstimes.com/asia/east-asia/chinas-hackers-use-deepseek-for-attacks-researchers-say
የምንጭ ዓይነት
በዜና ማሰራጫ ሪፖርት ማድረግ - የአንደኛ ወገን ሰነድ አይደለም።

በግል ማረጋገጥ ያልቻልነው ነገር: ይህ የይገባኛል ጥያቄ በተሰየመው መውጫ ምክንያት ነው። በአንደኛ ወገን ሰነድ ላይ አላረጋገጥነውም። (straitstimes.com)

አውድይህንን በ60 ሰከንድ ውስጥ ይረዱት።

እዚ ጀምር

ቁልፍ ቃላት

የጥበቃ መንገዶች
ደህንነቱ ያልተጠበቀ ወይም ያልተፈለገ የሞዴል ባህሪን የሚገድቡ ደንቦች፣ ቼኮች እና መቆጣጠሪያዎች።
እራስህን ፈትን።AI ሞዴሎች የተብራሩ ጥያቄዎች

ምን ተፈጠረ

ዘ Straits ታይምስ እንደዘገበው TeamT5 ከቻይና መንግስት ጋር የተቆራኙ የጠለፋ ቡድኖችን DeepSeek እና ሌሎች AI ሞዴሎችን በበርካታ የሳይበር ጥቃቶች ደረጃዎች ተጠቅመዋል። ተመራማሪዎች የስለላ፣ የብዝበዛ ኮድ ማመንጨትን፣ የዶሜይን ካርታ እና የጎን እንቅስቃሴን ጨምሮ አጠቃቀሞችን የሚያመለክቱ ስክሪፕቶችን፣ ሎግ እና ስክሪፕቶች ጠቅሰዋል። ጥቅም ላይ የዋለው ሞዴል ሁልጊዜ ሊታወቅ እንደማይችል እና ግኝቶቹ በተናጥል አለመረጋገጡን ሪፖርቱ ገልጿል።

ስትሬት ታይምስ እንደዘገበው ቲምቲ 5 የተባለው የታይዋን የምርምር ድርጅት የቻይና መንግስት ግንኙነት ያላቸው የሳይበር ቡድኖች አለምአቀፍ ተግባራትን ለ AI ከሰጡ እና ተንኮል አዘል ሶፍትዌሮችን ለመስራት ከተጠቀሙበት በኋላ ጥቃታቸውን ከእጥፍ በላይ ጨምረዋል። TeamT5 የትኛው ሞዴል ጥቅም ላይ እንደዋለ ሁልጊዜ መለየት አይቻልም ብሏል። ተመራማሪዎች ግን DeepSeek በቻይናውያን ጠላፊዎች ዘንድ ተወዳጅ እንደሆነ ገልፀዋል ምክንያቱም በአፈፃፀሙ፣በማበጀት እና በዝቅተኛ የስራ ማስኬጃ ዋጋ፣እንዲሁም በንፅፅር ደካማ የሳይበር-ደህንነት ጥበቃ መንገዶች ናቸው። እነዚህ በተመራማሪዎች የተገኙ ግኝቶች ናቸው እንጂ በራሳቸው የተረጋገጡ ድምዳሜዎች በምንጩ ውስጥ አይደሉም።

ዘ ስትራይት ታይምስ እንደዘገበው TeamT5 በጥቃቱ ጊዜ ሁሉ ጥቅም ላይ የሚውሉትን የ AI መሳሪያዎች የሚያሳዩ ስክሪፕቶችን እና ምዝግብ ማስታወሻዎችን እንዳገኘ ተናግሯል። ሪፖርቱ ሶስት ምሳሌዎችን ይገልፃል፡ Grimfengxi የተባለ ቡድን DeepSeek ተጠቅሞ የብዝበዛ ኮድ ለመፍጠር ተጠቅሞበታል ተብሏል። Huapi የተባለ ቡድን ተመራማሪዎች DeepSeek ነው ብለው ያመኑትን የቻይና AI ሞዴል በታይዋን ኩባንያ የኢሜል ስርዓት ላይ ተጠቅሟል። እና ቴሌቦይ የተባለ ቡድን 1,000 የኢንተርኔት አይፒ አድራሻዎችን ለመሰብሰብ እና የኩባንያውን ጎራዎች ካርታ ለማውጣት ተጠቅሞበታል ተብሏል። ምንጩ የእነዚህን ክንውኖች ስኬት ወይም ሙሉ ስፋት ለመገምገም በቂ ቴክኒካዊ ዝርዝሮችን አይሰጥም።

የስትራይትስ ታይምስ ዘገባም የቻይና ጠላፊ ቡድኖች ሌሎች ሞዴሎችን ተጠቅመዋል። ሳይክራፍት የጠለፋ ሶፍትዌሮችን የሚሸጥ ኩባንያ በምዕራቡ ዓለም አስተሳሰብ ላይ በደረሰ ጥቃት ChatGPT ተጠቅሟል። ጠላፊዎች የሰራተኛውን የአካባቢ የሲግናል ዳታቤዝ ከተበላሸ ኮምፒዩተር ካገኙ በኋላ በብሉምበርግ ኒውስ የተገመገሙ ስክሪፕቶች ምስክሪፕት ለማድረግ የታሰበ ሞጁል ለመስራት ChatGPTን ሲማክሩ አሳይተዋል ተብሏል። TeamT5 ለየብቻ Slime22 የተባለ ቡድን የፔኔትሽን መሞከሪያ መድረክ ካሊ ከጫነ በኋላ በታይዋን የቴክኖሎጂ ኩባንያ ውስጥ የጎን እንቅስቃሴን ለማካሄድ Claude Code ተጠቅሟል። ምንጩ ቡድኑ የተፈቀደ የደህንነት ሙከራዎችን እንደ መሐንዲስ በማስመሰል መከላከያዎችን አልፏል ብሏል።

ሪፖርቱ ተመራማሪዎች እንደ የካቲት ወር በቅርቡ የተነሱ ምስሎችን ጨምሮ በሺዎች የሚቆጠሩ የቻይንኛ ቋንቋ ቅጽበታዊ ገጽ እይታዎችን የያዘ ህዝባዊ የጋራ ድራይቭ ማግኘታቸውን ገልጿል፣ ይህም በግምት 10 ሰው ለሽያጭ የሚቀርብ የጠለፋ መሳሪያዎችን የሚያዘጋጅ ጅምር ነው። መሳሪያዎቹ ከ300,000 ዩዋን እስከ 500,000 ዩዋን ዋጋ ያስወጣሉ ተብሎ የተጠረጠረ ሲሆን ሪፖርቱ ቢያንስ አራት የጠለፋ ቡድኖች ደንበኞች ነበሩ ብሏል። የ ስትሬት ታይምስ ከአንድ ቡድን ጋር የተገናኘ እንቅስቃሴ በይፋ ከሙስታንግ ፓንዳ ጋር የተደራረበ ሲሆን የአሜሪካ የፍትህ ዲፓርትመንት በቻይና መንግስት የተደገፈ ነው ሲል ገልጿል። DeepSeek, በዋሽንግተን የሚገኘው የቻይና ኤምባሲ እና የቻይና የውጭ ጉዳይ ሚኒስቴር ለጥያቄዎች ምላሽ አልሰጡም, ሪፖርቱ.

የምንጭ ዝርዝሮች: straitstimes.com ↗

ለምን አስፈላጊ ነው።

ሪፖርቱ እንደሚያመለክተው በ AI የታገዘ የሳይበር ኦፕሬሽኖች ለመለካት እጅግ በጣም የላቁ ሞዴሎችን አይፈልጉም። ርካሽ ዋጋ ያላቸው፣ ሊበጁ የሚችሉ ሞዴሎች በአንፃራዊነት ደካማ የሳይበር ደህንነት ጥበቃ መንገዶች ልምድ ያላቸው አጥቂዎች መደበኛ ስራን በራስ ሰር እንዲያዘጋጁ እና ተንኮል አዘል ሶፍትዌሮችን እንዲያዘጋጁ ይረዳቸዋል፣ ይህም በኩባንያዎች እና ተቋማት ላይ የሚደርሰውን ጥቃት መጠን እና ፍጥነት ይጨምራል።

ማዕከላዊው ጠቀሜታ የአሠራር መለኪያ ነው. የስትራይት ታይምስ መለያ አጥቂዎች ስለላ በራስ ሰር ለማሰራት፣ ኮድ ለማመንጨት እና ሌሎች ተደጋጋሚ ስራዎችን ለመስራት በአንፃራዊነት ተራ የቋንቋ ሞዴሎችን ሊጠቀሙ እንደሚችሉ ይጠቁማል፣ ይህም ልምድ ያላቸው ኦፕሬተሮች ዘመቻዎችን እንዲያስተባብሩ እና ከፍተኛ ደረጃ ውሳኔዎችን እንዲያደርጉ ይተዋቸዋል። ያ አስፈላጊ ነው ምክንያቱም የ AI የደህንነት ተፅእኖ በራስ ገዝ ፣ ድንበር-ሞዴል ባህሪ የተመሰረቱ የመጥለፍ ቴክኒኮችን ፈጣን ፣ ርካሽ ወይም ለመድገም ቀላል ከማድረግ ያነሰ ሊመጣ ይችላል። የተዘገበው የጥቃቶች ድርብ መብዛት በ TeamT5 ነው የተገለጸው እና ራሱን ችሎ በምንጩ አልተረጋገጠም።

የDeepSeek ሪፖርት የተደረገ ይግባኝ የደህንነት ቁጥጥሮች፣ ዋጋ እና ማበጀት እንዴት አላግባብ መጠቀም ላይ ተጽዕኖ እንደሚያሳድሩ ያሳያል። ተመራማሪዎች ለስትራይትስ ታይምስ እንደተናገሩት ቻይናውያን ሰርጎ ገቦች DeepSeekን በከፊል የመረጡት ዋጋው ርካሽ እና ከአንዳንድ ምዕራባውያን አገልግሎቶች ደካማ የሳይበር መከላከያ መንገዶች ስላሉት ነው። ምንጩ DeepSeek ምንም አይነት የተለየ ጥሰት እንዳስከተለ፣ መከላከያዎቹ በአለምአቀፍ ደረጃ ደካማ መሆናቸውን ወይም በእያንዳንዱ በተጠቀሰው ክስተት ውስጥ ጥቅም ላይ የዋለው ሞዴል መሆኑን አላረጋገጠም። የሞዴል መገኘት እና አላግባብ መጠቀምን መከላከል ለምን ከሞዴል አቅም ጎን ለጎን የደህንነት ስጋት እየሆነ እንደመጣ ያሳያል።

የንግድ የምዕራባውያን መሳሪያዎች አጠቃቀም ሪፖርት የተደረገው ቀላል ሀገራዊ ወይም የቴክኖሎጂ ክፍፍልን ያወሳስበዋል። ስትራይት ታይምስ ከቻይና ጋር የተገናኙ ተዋናዮች የአቅራቢ ገደቦች ወይም መከላከያዎች ቢኖሩም ChatGPT እና Claude Code ተጠቅመዋል ብሏል። በClaude Code ጉዳይ፣ TeamT5 አጥቂዎች ጥበቃን ለማለፍ ህጋዊ የደህንነት ሞካሪ አስመስለው ነበር። በChatGPT ጉዳይ፣ ምንጩ ከዲክሪፕሽን ጋር በተዛመደ የሶፍትዌር ሞጁል እገዛን ይገልፃል ነገር ግን ሞጁሉ መስራቱን ወይም ሞዴሉ ወሳኙን ቴክኒካዊ እውቀት እንዳቀረበ አልተረጋገጠም። የ AI እገዛ ተግባራዊ ውጤት ሲገመገም እነዚያ ገደቦች አስፈላጊ ናቸው።

ለተከላካዮች፣ አንድምታው የሞዴል አጠቃቀም የአንድ ሰፊ የወረራ ሰንሰለት አካል ብቻ ሊሆን ይችላል። ሪፖርት የተደረጉት ምሳሌዎች የተበላሹ ስርዓቶችን፣ የአካባቢ መረጃዎችን፣ አሰሳን፣ ብዝበዛ ልማትን፣ የመግባት መሞከሪያ መሳሪያዎችን እና የጎን እንቅስቃሴን ያካትታሉ። ምዝግብ ማስታወሻዎች፣ መጠየቂያዎች ወይም ቅጽበታዊ ገጽ እይታዎች መርማሪዎች የ AI እርዳታን እንዲለዩ ሊረዷቸው ይችላሉ፣ ነገር ግን ምንጩ እንደዚህ አይነት ማስረጃዎች በምን ያህል አስተማማኝነት እንደሚሰበሰቡ ወይም እንደሚረጋገጡ አይገልጽም። ድርጅቶች ስለዚህ ሞዴል የጣት አሻራ ማግኘት በቂ ይሆናል ብለው ማሰብ አይችሉም; ጽሑፉ ለተለመደው የመዳረሻ ቁጥጥሮች ፣የፍፃሜ ቁጥጥር እና ያልተለመደ አውቶማቲክ ምርመራ ትኩረትን ይደግፋል ፣ ይህም የተወሰኑ የመከላከያዎችን ውጤታማነት ሳይፈታ ይቀራል ።

Interactive Mechanism

በይነተገናኝ ሜካኒዝም፡ በትክክል እንዴት እንደሚሰራ

ከዚህ ልማት በስተጀርባ ያለውን ቴክኖሎጂ በይነተገናኝ ያስሱ።

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
በይነተገናኝ ጽንሰ-ሐሳብ ቼክ+10 Points
AI Models Explained Quiz

Which component of an AI application is the machine-learning model itself?

ቀጥሎ ምን እንደሚታይ

DeepSeek ወይም ሌሎች ሞዴሎች በገሃዱ ዓለም ጥቃቶች ምን ያህል ጊዜ ጥቅም ላይ እንደሚውሉ፣ የሰው እውቀት ምን ያህል አስፈላጊ እንደሆነ እና AI በቁሳቁስ ውጤቱን እንደሚያሻሽል ተጨማሪ ማስረጃ ያስፈልጋል። ቴክኒካዊ መግለጫዎችን፣ የተጎዱ ድርጅቶችን ምርመራዎች፣ ሞዴል-አቅራቢዎችን አላግባብ መጠቀም ሪፖርቶችን እና የአቅራቢዎች ጥበቃዎች እየታለፉ ወይም እየተጠናከሩ መሆናቸውን የሚያሳይ ማስረጃ ይመልከቱ።

የመጀመሪያው ጥያቄ TeamT5፣ CyCraft ወይም የተጎዱ ድርጅቶች ሙሉ ቴክኒካዊ ማስረጃዎችን አሳትመዋል ወይ ነው። ዘ Straits ታይምስ እንደዘገበው ተመራማሪዎች ስክሪፕቶች፣ ምዝግብ ማስታወሻዎች እና ቅጽበታዊ ገጽ እይታዎች እንደነበሯቸው፣ ነገር ግን ምንጩ ቅርሶቹን፣ የስምምነት አመላካቾችን፣ የጥቃት የጊዜ ሰሌዳዎችን ወይም ገለልተኛ የፎረንሲክ ግኝቶችን አያካትትም። እነዚያ ዝርዝሮች ቀጥተኛ የሞዴል አጠቃቀምን በሰው ከተፃፉ መሳሪያዎች ለመለየት ያግዛሉ፣የተጠቀሱት ቡድኖች አላማቸውን ማሳካት አለመሳካታቸውን ለማረጋገጥ እና የተዘገበው የጥቃቶች መጨመር ምን ያህል በ AI ሊወሰድ እንደሚችል ግልጽ ለማድረግ ይረዳሉ።

ከሞዴል አቅራቢዎች እና መንግስታት ማረጋገጫን ይመልከቱ። DeepSeek ለዘ Straits Times አስተያየት ጥያቄ ምላሽ አልሰጠም ፣ Anthropic ደግሞ ጥያቄዎችን አልመለሰም። OpenAI ሞዴሎቹን አላግባብ መጠቀምን ለመለየት፣ ለመከላከል እና ለማወክ ቁርጠኛ መሆኑን ተናግሯል። ጽሑፉ ለእነዚህ ግኝቶች ምላሽ በDeepSeek፣ OpenAI ወይም Anthropic ማንኛውንም አዲስ ገደብ ወይም ቴክኒካል ለውጥ አላሳወቀም። የህዝብ አቅራቢዎች ምርመራዎች የመለያ ቁጥጥሮችን፣ አላግባብ መጠቀምን የሚያገኙ ዘዴዎችን እና የአምሳያው ምዝግብ ማስታወሻዎች የተመራማሪዎቹን መለያ ይደግፋሉ ወይም ይቃረናሉ የሚለውን ሊያብራራ ይችላል።

ሁለተኛው የክትትል ቦታ የሞዴል አቅም እና ወጪ ሚና ነው። ሪፖርቱ ተመራማሪዎች ከ Moonshot Kimi K3 ጋር የተያያዘ አንድ ክስተት እንዳልመዘገቡ እና ለጠላፊዎች ለመሮጥ በጣም ውድ እንደሆነ ያምኑ የነበረ ሲሆን DeepSeek በበቂ አቅም እና ርካሽ እንደሆነ ይገልፃል። ያ የተመራማሪ ግምገማ እንጂ የንፅፅር ጥናት አይደለም። የአጥቂዎችን ምርጫ ለመቅረጽ ዋናው ምክንያት ዋጋ፣ መዳረሻ፣ የጥበቃ መንገዶች፣ የሞዴል ጥራት ወይም መተዋወቅ መሆኑን ለመወሰን ተጨማሪ ማስረጃ ያስፈልጋል።

በመጨረሻም፣ ሪፖርቱ ይህን ታሪክ ከቀደምት Anthropic ይፋ ከሆነው ጋር አገናኘው በቻይና መንግስት የሚደገፉ ሰርጎ ገቦች በሴፕቴምበር 2025 Claude Codeን ተጠቅመው 30 አካላትን ኢላማ አድርገውታል፣ይህም Anthropic ያለ ከፍተኛ የሰው ልጅ ጣልቃገብነት የተፈፀመ መጠነ ሰፊ የሳይበር ጥቃት ነው። የአሁኑ አንቀፅ ቀደም ሲል የይገባኛል ጥያቄ ወይም አዲስ የተገለፀው የDeepSeek እንቅስቃሴ ራሱን የቻለ መሆኑን በራሱ አያረጋግጥም። የወደፊት ሪፖርት ማድረግ በሰው ላይ የተመሰረተ እርዳታን፣ ከፊል አውቶማቲክ እና እውነተኛ ራስን በራስ የማስተዳደር ስራዎችን መለየት አለበት ምክንያቱም እነዚያ ምድቦች የተለያዩ አደጋዎችን ስለሚይዙ እና የተለያዩ የመከላከያ እና የፖሊሲ ምላሾችን ይፈልጋሉ።

ተዛማጅ መመሪያዎች እና ጥያቄዎች

AI ሞዴሎች ተብራርተዋልAI ወኪሎችAI ደህንነትየAI ሥነ ምግባርየሚያውቁትን ይሞክሩ - ነፃ የ AI ጥያቄዎችን ይሞክሩበእኛ የቃላት መፍቻ ውስጥ የ AI ቃልን ይፈልጉየ AI ደንብ መከታተያ ይከተሉ
ይህ ጠቃሚ ሆኖ ተገኝቷል?