ปัจจุบัน แฮกเกอร์ที่มีส่วนเกี่ยวข้องกับรัฐของจีนดำเนินการโจมตีเพิ่มขึ้นเป็นสองเท่าเมื่อเทียบกับช่วงก่อน โดยการมอบหมายงานที่น่าเบื่อให้กับ DeepSeek และระบบปัญญาประดิษฐ์ (AI) โอเพนซอร์ส ตามรายงานของบริษัทวิเคราะห์ภัยคุกคาม TeamT5 จากไต้หวัน
การระบุแหล่งที่มาตรงจุดยังคงไม่แม่นยำ บริษัทไม่สามารถผูกการบุกรุกทุกครั้งกับระบบเฉพาะ แม้ว่าจะระบุว่า DeepSeek ยังคงเป็นทางเลือกยอดนิยมในหมู่แฮกเกอร์
ทำไม AI ราคาถูกถึงเหนือกว่าโมเดลล้ำสมัยสำหรับผู้โจมตี
การค้นพบนี้กลับด้านสมมติฐานที่ว่าความเสี่ยงของ AI ฝั่งรุกจะอยู่กับระบบล้ำสมัยเท่านั้น ขณะที่ปัจจุบันผู้ปฏิบัติงานกลับเพิ่มผลผลิตด้วยเครื่องมือที่อ่อนแอกว่า
ปัจจัยด้านต้นทุนและความหย่อนยานของข้อกำหนดเป็นตัวกำหนดการเลือกนั้น Kimi K3 ของ Moonshot ทรงพลังมากกว่า อย่างไรก็ตาม TeamT5 ไม่มีบันทึกเหตุการณ์ใดเกี่ยวกับ Kimi K3 และมองว่าค่าใช้จ่ายในการใช้งานสูงเกินกว่าที่แฮกเกอร์จะรับไหว
Charles Li หัวหน้านักวิเคราะห์แห่ง TeamT5 สรุปประเด็นแลกเปลี่ยนนี้อย่างชัดเจน
DeepSeek คือ AI ที่แฮกเกอร์จีนเลือกใช้เพราะมันค่อนข้างทรงพลังแต่มีข้อจำกัดทางไซเบอร์น้อยมาก ขณะที่โมเดลฝั่งตะวันตกเป็นที่ต้องการสูง แต่ข้อจำกัดของพวกเขาเข้มงวดมากและต้องใช้ความพยายามสูงกว่ามากในการหลีกเลี่ยง Li กล่าว
ติดตามเราทาง X เพื่อรับข่าวล่าสุดแบบเรียลไทม์
แฮกเกอร์ใช้ AI อย่างไร
TeamT5 ได้รับสคริปต์และบันทึกที่แสดงการใช้ DeepSeek ในหลายขั้นตอนของการโจมตี กลุ่มชื่อ Grimfengxi นำมาใช้สร้างโค้ดหาช่องโหว่ Teleboyi ใช้มันรวบรวมที่อยู่ IP กว่า 1,000 รายการและทำแผนที่โดเมนของเป้าหมาย
Huapi โจมตีระบบอีเมลของบริษัทไต้หวันด้วยโมเดลจีน ซึ่งนักวิจัยเชื่อว่าเป็น DeepSeek นอกจากนี้ยังพบการใช้เครื่องมือฝั่งตะวันตกด้วย
TeamT5 ระบุว่ากลุ่มที่มีการติดตามในชื่อ Slime22 ลักลอบเข้าสู่ระบบของบริษัทเทคโนโลยีในไต้หวัน ติดตั้ง Kali และสั่งให้ Claude Code ปฏิบัติการเคลื่อนที่ในเครือข่าย ผู้ปฏิบัติงานสามารถเลี่ยงข้อจำกัดโดยแอบอ้างเป็นวิศวกรที่ทดสอบระบบอย่างถูกต้อง
ขณะเดียวกัน CyCraft ติดตามสตาร์ทอัพของจีนที่มีสมาชิก 10 คน ซึ่งขายซอฟต์แวร์เจาะระบบในราคา 300,000 ถึง 500,000 หยวน หรือประมาณ USD44,500 ถึง USD74,000 มีกลุ่มแฮกเกอร์อย่างน้อยสี่กลุ่มที่ซื้อซอฟต์แวร์นี้ อีกทั้งบริษัทเดียวกันยังใช้ ChatGPT ระหว่างโจมตีด้วย
โฆษกของ OpenAI กล่าวว่า บริษัทมีความมุ่งมั่นที่จะระบุ ป้องกัน และยับยั้งความพยายามในการใช้โมเดลในทางที่ผิด
ในขณะเดียวกัน กลุ่มจากจีนไม่ได้เป็นเพียงกลุ่มเดียวที่เปลี่ยนแปลงในลักษณะนี้ เพราะกลุ่ม Kimsuky ของเกาหลีเหนือ ก็กำลังทดสอบโมเดลท้องถิ่นเช่นกัน
Anthropic ได้ข้อสรุปที่กว้างขึ้นในเดือนมิถุนายน โดยพบว่า AI ในปัจจุบันสามารถ จัดการงานโจมตีขั้นสูงให้กับแฮกเกอร์ที่ไม่มีทักษะเพียงพอจะทำเองได้
สมัครสมาชิกช่อง YouTube ของเรา เพื่อรับชมผู้นำและนักข่าวนำเสนอข้อมูลเชิงลึกจากผู้เชี่ยวชาญ









