Apa yang berlaku
The Straits Times reports that TeamT5 observed Chinese state-affiliated hacking groups using DeepSeek and other AI models across multiple stages of cyberattacks. Researchers cited scripts, logs and screenshots indicating uses including reconnaissance, exploit-code generation, domain mapping and lateral movement. The report says the model used could not always be identified and that the findings have not been independently confirmed.
The Straits Times reports that Taiwanese research firm TeamT5 found Chinese state-affiliated cybergroups had more than doubled their attacks after delegating mundane tasks to AI and using it to develop malicious software. TeamT5 said it was not always possible to identify which model was used. Researchers nevertheless described DeepSeek as popular among Chinese hackers because of its performance, customizability and low operating cost, as well as what they characterized as comparatively weak cyber-safety . These are reported findings from researchers, not independently verified conclusions in the source.
According to The Straits Times, TeamT5 said it had obtained scripts and logs showing AI tools being used throughout attacks. The report describes three examples: a group called Grimfengxi allegedly used DeepSeek to create exploit code; a group called Huapi allegedly used a Chinese AI model that researchers believed was DeepSeek against a Taiwanese company’s email system; and a group called Teleboyi allegedly used the platform to collect 1,000 internet IP addresses and map a company’s domains. The source does not provide enough technical detail to assess the success or full scope of those operations.
The Straits Times also reports that Chinese hacking groups used other models. CyCraft said a company selling hacking software used ChatGPT during an attack on a Western think tank. After hackers obtained an employee’s local Signal database from a compromised computer, screenshots reviewed by Bloomberg News allegedly showed them consulting ChatGPT to help build a module intended to decrypt it. TeamT5 separately said a group called Slime22 used Claude Code to conduct lateral movement inside a Taiwanese technology company after installing Kali, a penetration-testing platform. The source says the group bypassed safeguards by posing as an engineer conducting authorized security tests.
Laporan itu mengatakan penyelidik menemui pemacu kongsi awam yang mengandungi beribu-ribu tangkapan skrin bahasa Cina, termasuk imej yang diambil baru-baru ini pada Februari, yang menggambarkan kira-kira 10 orang permulaan membangunkan alat penggodaman untuk dijual. Alat itu didakwa berharga antara 300,000 yuan dan 500,000 yuan, dan laporan itu mengatakan sekurang-kurangnya empat kumpulan penggodaman adalah pelanggan. The Straits Times berkata aktiviti yang dikaitkan dengan satu kumpulan bertindih dengan operasi yang dikaitkan secara terbuka dengan Mustang Panda, yang Jabatan Kehakiman A.S. menggambarkan sebagai disokong oleh kerajaan China. DeepSeek, kedutaan China di Washington dan Kementerian Luar Negeri China tidak menjawab permintaan untuk komen, menurut laporan itu.
Butiran sumber: straitstimes.com ↗
Mengapa ia penting
The report indicates that AI-assisted cyber operations do not require the most advanced models to scale. Low-cost, customizable models with comparatively weak cybersecurity may help experienced attackers automate routine work and develop malicious software, potentially increasing the volume and speed of attacks against companies and institutions.
Kepentingan utama ialah skala operasi. Akaun The Straits Times mencadangkan bahawa penyerang mungkin menggunakan model bahasa yang agak biasa untuk mengautomasikan peninjauan, menjana kod dan melaksanakan tugas berulang lain, meninggalkan pengendali berpengalaman untuk menyelaraskan kempen dan membuat keputusan peringkat lebih tinggi. Itu penting kerana kesan keselamatan AI mungkin kurang daripada tingkah laku model sempadan autonomi berbanding dengan membuat teknik pencerobohan yang mantap lebih cepat, lebih murah atau lebih mudah untuk diulang. Penggandaan serangan yang dilaporkan dikaitkan dengan TeamT5 dan tidak disahkan secara bebas oleh sumber.
Rayuan DeepSeek yang dilaporkan juga menggambarkan bagaimana kawalan keselamatan, harga dan penyesuaian boleh mempengaruhi penggunaan kesat. Penyelidik memberitahu The Straits Times bahawa penggodam China lebih suka DeepSeek sebahagiannya kerana ia murah dan mempunyai pagar siber yang lebih lemah daripada beberapa perkhidmatan Barat. Sumber itu tidak menetapkan bahawa DeepSeek menyebabkan sebarang pelanggaran khusus, bahawa perlindungannya secara universal lebih lemah, atau bahawa ia adalah model yang digunakan dalam setiap insiden yang disebut. Ia menunjukkan sebab ketersediaan model dan pencegahan penyalahgunaan menjadi kebimbangan keselamatan di samping keupayaan model.
Penggunaan alat Barat komersial yang dilaporkan merumitkan jurang negara atau teknologi yang mudah. The Straits Times berkata pelakon yang mempunyai kaitan dengan China juga menggunakan ChatGPT dan Claude Code, walaupun terdapat sekatan atau perlindungan pembekal. Dalam kes Claude Code, TeamT5 berkata penyerang menyamar sebagai penguji keselamatan yang sah untuk memintas perlindungan. Dalam kes ChatGPT, sumber menerangkan bantuan dengan modul perisian berkaitan penyahsulitan tetapi tidak menentukan sama ada modul itu berfungsi atau sama ada model itu membekalkan pengetahuan teknikal yang menentukan. Had tersebut penting apabila menilai kesan praktikal bantuan AI.
Bagi pembela, implikasinya ialah penggunaan model mungkin hanya satu komponen rantai pencerobohan yang lebih luas. Contoh yang dilaporkan melibatkan sistem yang terjejas, data tempatan, peninjauan, pembangunan eksploitasi, alat ujian penembusan dan pergerakan sisi. Log, gesaan atau tangkapan skrin boleh membantu penyiasat mengenal pasti bantuan AI, tetapi sumber itu tidak menyatakan betapa boleh dipercayai bukti sedemikian boleh dikumpul atau disahkan. Oleh itu, organisasi tidak boleh menganggap bahawa pengesanan cap jari model sudah memadai; artikel itu menyokong perhatian kepada kawalan capaian konvensional, pemantauan titik akhir dan penyiasatan automasi luar biasa, sambil membiarkan keberkesanan pertahanan tertentu tidak dapat diselesaikan.
Mekanisme Interaktif: Bagaimana Ia Berfungsi Sebenarnya
Terokai teknologi asas di sebalik pembangunan ini secara interaktif.
crm_get_transaction(id='4092').Which component of an AI application is the machine-learning model itself?
Apa yang perlu ditonton seterusnya
Further evidence is needed to establish how often DeepSeek or other models are used in real-world attacks, how much human expertise remains necessary, and whether AI materially improves outcomes. Watch for technical disclosures, affected organizations’ investigations, model-provider abuse reports and evidence that providers’ safeguards are being bypassed or strengthened.
Soalan pertama ialah sama ada TeamT5, CyCraft atau organisasi yang terjejas menerbitkan bukti teknikal yang lebih lengkap. The Straits Times melaporkan bahawa penyelidik mempunyai skrip, log dan tangkapan skrin, tetapi sumbernya tidak termasuk artifak, penunjuk kompromi, garis masa serangan atau penemuan forensik bebas. Butiran tersebut akan membantu membezakan penggunaan model langsung daripada perkakas tulisan manusia, menentukan sama ada kumpulan yang disebut mencapai objektif mereka dan menjelaskan berapa banyak peningkatan yang dilaporkan dalam serangan boleh dikaitkan dengan AI.
Tonton pengesahan daripada pembekal model dan kerajaan. DeepSeek tidak menjawab permintaan The Straits Times untuk komen, manakala Anthropic juga tidak menjawab soalan. OpenAI berkata ia komited untuk mengenal pasti, mencegah dan mengganggu penyalahgunaan modelnya. Artikel itu tidak melaporkan sebarang sekatan baharu atau perubahan teknikal oleh DeepSeek, OpenAI atau Anthropic sebagai tindak balas kepada penemuan ini. Siasatan pembekal awam boleh menjelaskan kawalan akaun, kaedah pengesanan penyalahgunaan dan sama ada log model menyokong atau bercanggah dengan akaun penyelidik.
Bidang kedua untuk dipantau ialah peranan keupayaan model dan kos. Laporan itu mengatakan penyelidik tidak merekodkan insiden yang melibatkan Kimi K3 Moonshot dan percaya ia terlalu mahal untuk dijalankan oleh penggodam, sambil menyifatkan DeepSeek sebagai cukup berkemampuan dan lebih murah. Itu adalah penilaian penyelidik, bukan kajian perbandingan. Bukti lanjut diperlukan untuk menentukan sama ada kos, akses, pagar, kualiti model atau kebiasaan adalah faktor utama yang membentuk pilihan penyerang.
Akhir sekali, laporan itu menghubungkan cerita ini dengan pendedahan Anthropic sebelumnya bahawa penggodam yang disokong kerajaan China menggunakan Claude Code pada September 2025 untuk menyasarkan 30 entiti, yang Anthropic dicirikan sebagai serangan siber berskala besar yang didokumenkan pertama yang dilaksanakan tanpa campur tangan manusia yang besar. Artikel semasa tidak mengesahkan secara bebas bahawa dakwaan terdahulu atau menetapkan bahawa aktiviti DeepSeek yang baru diterangkan adalah autonomi. Pelaporan masa hadapan harus memisahkan bantuan terarah manusia, automasi separa dan operasi autonomi yang tulen, kerana kategori tersebut membawa risiko yang berbeza dan memerlukan tindak balas pertahanan dan dasar yang berbeza.