Hva skjedde
Straits Times rapporterer at TeamT5 observerte kinesiske statstilknyttede hackergrupper ved å bruke DeepSeek og andre AI-modeller på tvers av flere stadier av nettangrep. Forskere siterte skript, logger og skjermbilder som indikerer bruk inkludert rekognosering, generering av utnyttelseskode, domenekartlegging og sideveis bevegelse. Rapporten sier at modellen som ble brukt ikke alltid kunne identifiseres, og at funnene ikke har blitt bekreftet uavhengig.
Straits Times rapporterer at det taiwanske forskningsfirmaet TeamT5 fant at kinesiske statstilknyttede cybergrupper hadde mer enn doblet angrepene sine etter å ha delegert hverdagslige oppgaver til AI og brukt den til å utvikle skadelig programvare. TeamT5 sa at det ikke alltid var mulig å identifisere hvilken modell som ble brukt. Forskere beskrev likevel DeepSeek som populær blant kinesiske hackere på grunn av dens ytelse, tilpasningsmuligheter og lave driftskostnader, samt det de karakteriserte som relativt svake nettsikkerhetsrekkverk. Dette er rapporterte funn fra forskere, ikke uavhengig verifiserte konklusjoner i kilden.
I følge The Straits Times sa TeamT5 at de hadde fått tak i skript og logger som viser AI-verktøy som brukes gjennom angrep. Rapporten beskriver tre eksempler: en gruppe kalt Grimfengxi skal ha brukt DeepSeek for å lage utnyttelseskode; en gruppe kalt Huapi skal ha brukt en kinesisk AI-modell som forskere mente var DeepSeek mot et taiwansk selskaps e-postsystem; og en gruppe kalt Teleboyi skal ha brukt plattformen til å samle 1000 internett-IP-adresser og kartlegge et selskaps domener. Kilden gir ikke nok tekniske detaljer til å vurdere suksessen eller det fulle omfanget av disse operasjonene.
Straits Times melder også at kinesiske hackergrupper brukte andre modeller. CyCraft sa at et selskap som selger hacking-programvare brukte ChatGPT under et angrep på en vestlig tenketank. Etter at hackere skaffet en ansatts lokale signaldatabase fra en kompromittert datamaskin, viste skjermbilder gjennomgått av Bloomberg News angivelig at de konsulterte ChatGPT for å hjelpe til med å bygge en modul beregnet på å dekryptere den. TeamT5 sa separat at en gruppe kalt Slime22 brukte Claude Code for å utføre sideveis bevegelse inne i et taiwansk teknologiselskap etter å ha installert Kali, en penetrasjonstestplattform. Kilden sier at gruppen omgikk sikkerhetstiltak ved å utgi seg for å være en ingeniør som utførte autoriserte sikkerhetstester.
Rapporten sier at forskere fant en offentlig delt disk som inneholder tusenvis av kinesiskspråklige skjermbilder, inkludert bilder tatt så sent som i februar, som avbildet en oppstart på omtrent 10 personer som utvikler hackingverktøy for salg. Verktøyene kostet angivelig mellom 300 000 yuan og 500 000 yuan, og rapporten sier at minst fire hackergrupper var kunder. Straits Times sier at aktivitet knyttet til en gruppe overlappet med operasjoner som offentlig tilskrives Mustang Panda, som det amerikanske justisdepartementet beskriver som støttet av den kinesiske regjeringen. DeepSeek, Kinas ambassade i Washington og Kinas utenriksdepartement svarte ikke på forespørsler om kommentarer, ifølge rapporten.
Kildedetaljer: straitstimes.com ↗
Hvorfor det betyr noe
Rapporten indikerer at AI-assisterte cyberoperasjoner ikke krever de mest avanserte modellene for å skalere. Rimelige, tilpassbare modeller med relativt svake nettsikkerhetsrekkverk kan hjelpe erfarne angripere med å automatisere rutinearbeid og utvikle skadelig programvare, og potensielt øke volumet og hastigheten på angrep mot selskaper og institusjoner.
Den sentrale betydningen er operasjonell skala. Straits Times' beretning antyder at angripere kan bruke relativt vanlige språkmodeller for å automatisere rekognosering, generere kode og utføre andre repeterende oppgaver, slik at erfarne operatører kan koordinere kampanjer og ta beslutninger på høyere nivå. Det betyr noe fordi sikkerhetseffekten av AI kan komme mindre fra autonom, grensemodelladferd enn fra å gjøre etablerte inntrengingsteknikker raskere, billigere eller enklere å gjenta. Den rapporterte doblingen av angrep tilskrives TeamT5 og er ikke uavhengig bekreftet av kilden.
DeepSeeks rapporterte appell illustrerer også hvordan sikkerhetskontroller, pris og tilpasning kan påvirke misbruk. Forskere fortalte The Straits Times at kinesiske hackere foretrakk DeepSeek delvis fordi det var billig og hadde svakere cyberrekkverk enn noen vestlige tjenester. Kilden fastslår ikke at DeepSeek forårsaket noe spesifikt brudd, at sikkerhetstiltakene er universelt svakere, eller at det var modellen som ble brukt i hver siterte hendelse. Det viser hvorfor modelltilgjengelighet og misbruksforebygging blir sikkerhetsproblemer sammen med modellkapasitet.
Den rapporterte bruken av kommersielle vestlige verktøy kompliserer et enkelt nasjonalt eller teknologisk skille. Straits Times sier at kinesisk-tilknyttede skuespillere også brukte ChatGPT og Claude Code, til tross for leverandørrestriksjoner eller sikkerhetstiltak. I Claude Code-saken sa TeamT5 at angripere etterlignet en legitim sikkerhetstester for å omgå beskyttelse. I ChatGPT-saken beskriver kilden assistanse med en dekrypteringsrelatert programvaremodul, men fastslår ikke om modulen fungerte eller om modellen ga den avgjørende tekniske kunnskapen. Disse grensene er viktige når man skal vurdere den praktiske effekten av AI-assistanse.
For forsvarere er implikasjonen at modellbruk kan være bare én komponent i en bredere inntrengingskjede. De rapporterte eksemplene involverer kompromitterte systemer, lokale data, rekognosering, utnyttelsesutvikling, penetrasjonstestingsverktøy og sideveis bevegelse. Logger, meldinger eller skjermbilder kan hjelpe etterforskere med å identifisere AI-hjelp, men kilden sier ikke hvor pålitelig slike bevis kan samles inn eller autentiseres. Organisasjoner kan derfor ikke anta at det er tilstrekkelig å oppdage en modells fingeravtrykk; artikkelen støtter oppmerksomhet til konvensjonelle tilgangskontroller, endepunktsovervåking og undersøkelse av uvanlig automatisering, samtidig som effektiviteten til spesifikke forsvar forblir uløst.
Interaktiv mekanisme: Hvordan det faktisk fungerer
Utforsk den underliggende teknologien bak denne utviklingen interaktivt.
crm_get_transaction(id='4092').Which component of an AI application is the machine-learning model itself?
Hva du skal se neste
Ytterligere bevis er nødvendig for å fastslå hvor ofte DeepSeek eller andre modeller brukes i virkelige angrep, hvor mye menneskelig ekspertise som fortsatt er nødvendig, og om AI forbedrer resultatene vesentlig. Se etter tekniske avsløringer, berørte organisasjoners undersøkelser, rapporter om misbruk av modellleverandører og bevis på at leverandørenes sikkerhetstiltak blir omgått eller styrket.
Det første spørsmålet er om TeamT5, CyCraft eller berørte organisasjoner publiserer mer fullstendig teknisk bevis. Straits Times rapporterer at forskere hadde skript, logger og skjermbilder, men kilden inkluderer ikke artefakter, indikatorer på kompromiss, angrepstidslinjer eller uavhengige rettsmedisinske funn. Disse detaljene vil hjelpe til med å skille direkte modellbruk fra menneskeskrevne verktøy, fastslå om de siterte gruppene oppnådde sine mål og klargjøre hvor mye av den rapporterte økningen i angrep som kan tilskrives AI.
Se etter bekreftelse fra modellleverandører og myndigheter. DeepSeek svarte ikke på The Straits Times’ forespørsel om kommentar, mens Anthropic heller ikke svarte på spørsmål. OpenAI sa at det var forpliktet til å identifisere, forhindre og forstyrre misbruk av modellene sine. Artikkelen rapporterer ingen nye restriksjoner eller tekniske endringer av DeepSeek, OpenAI eller Anthropic som svar på disse funnene. Offentlige leverandørundersøkelser kan avklare kontokontroller, misbruksdeteksjonsmetoder og om modellens logger støtter eller motsier forskernes konto.
Et annet område å overvåke er rollen til modellkapasitet og kostnad. Rapporten sier at forskere ikke hadde registrert en hendelse som involverte Moonshots Kimi K3 og mente det var for dyrt for hackere å kjøre, mens de beskriver DeepSeek som tilstrekkelig dyktig og billigere. Det er en forskervurdering, ikke en komparativ studie. Ytterligere bevis vil være nødvendig for å avgjøre om kostnad, tilgang, rekkverk, modellkvalitet eller kjennskap er hovedfaktoren som former angripernes valg.
Til slutt kobler rapporten denne historien til en tidligere Anthropic-avsløring om at kinesiske statsstøttede hackere brukte Claude Code i september 2025 for å målrette 30 enheter, som Anthropic karakteriserte som det første dokumenterte storskala cyberangrepet utført uten vesentlig menneskelig innblanding. Den nåværende artikkelen bekrefter ikke uavhengig den tidligere påstanden eller fastslår at den nylig beskrevne DeepSeek-aktiviteten er autonom. Fremtidig rapportering bør skille menneskerettet assistanse, delvis automatisering og genuint autonome operasjoner, fordi disse kategoriene har ulike risikoer og krever ulike defensive og politiske reaksjoner.