研究:中共駭客利用DeepSeek增強攻擊能力
【大紀元2026年08月25日訊】(大紀元記者林燕編譯報導)台灣網絡安全研究公司發現,與中共政府有關聯的駭客組織正在使用DeepSeek等人工智慧(AI)工具,擴大對海外目標的攻擊規模。
根據彭博社週一(8月24日)的報導,「杜浦數位」安全(TeamT5)的最新研究發現,這些網絡安全組織開始將一些繁瑣的任務交給AI,並利用其開發高級惡意軟體,目前發起的攻擊數量比之前增加了一倍以上。
研究人員表示,儘管中國已有功能更強大的開發模型——包括Moonshot的Kimi K2模型——但駭客仍然偏好DeepSeek,因為DeepSeek安全護欄較弱,且運行成本相對低廉。他們尚未記錄到與Kimi K2相關的安全事件,並認為Kimi K2的運行成本對駭客來說過於昂貴。
「DeepSeek是中國(中共)駭客的首選AI,因為它功能強大,但安全防護措施卻非常薄弱。」TeamT5首席分析師李庭閣表示,「雖然西方模型倍受追捧,但它們的防護措施也更嚴格,(黑客要)繞過它們需要付出更多努力。」
TeamT5表示,中國(中共)駭客結合DeepSeek與其它一些開源模型,在不同攻擊階段用於偵察和生成攻擊漏洞。獲得的腳本和日誌均顯示,近幾個月來,與中共政府有關聯的駭客一直在行動中使用這些AI模型。
比如,一個名為Grimfengxi的駭客組織利用DeepSeek創建漏洞利用代碼。另一個名為畫皮(Huapi)的組織使用一個中國人工智能模型攻擊了一家台灣公司的電子郵件系統,研究人員認為很可能是DeepSeek的模型。第三個名為Teleboyi的組織也利用DeepSeek從網絡收集了1000個IP地址,並繪製了一家公司的域名圖。
研究人員在發現一個公開共享驅動器後發現了這一情況,該驅動器包含數千張中文截圖,其中一些截圖的拍攝時間甚至是今年2月。這些圖片顯示了一家小型創業公司的工作流程,該公司約有10名員工,他們開發用於銷售的駭客工具。他們的軟體售價在30萬元到50萬元之間。該公司的客戶至少有四家不同的駭客組織。
這些駭客組織各自開展著不同的攻擊活動。其中一個組織的活動,與中共政府支持的「野馬熊貓」(Mustang Panda)組織的公開行動存在重疊,該組織受到美國司法部指控。
TeamT5的研究也顯示,較嚴格的模型安全護欄並未完全阻止西方AI工具被中共濫用。
TeamT5表示,一個名為Slime22的駭客組織利用Anthropic的Claude Code成功入侵了一家台灣科技公司的系統。該組織在攻破公司系統後,搭建了自己的Kali Linux系統(Kali是一款滲透測試平台),並請Claude Code使用該系統進行橫向移動。他們補充說,駭客偽裝成執行網絡安全測試的工程師,成功繞過了網絡安全防護措施。
Anthropic公司已禁止中國控制的公司使用其服務。2025年9月,該公司表示,中共政府支持的駭客利用Claude Code自主攻擊了30家實體,其中包括大型科技公司、金融機構、化工企業和政府機構。該公司表示,他們誘騙該工具試圖滲透這些實體,並補充說,這是有記錄以來首次在沒有大量人為干預的情況下執行的大規模網絡攻擊案例。
DeepSeek沒有回應彭博社的置評請求。
責任編輯:林姸#