大紀元

研究:中共骇客利用DeepSeek增强攻击能力

研究:中共骇客利用DeepSeek增强攻击能力
图为中国人工智能DeepSeek的logo。(Hector Retamal/AFP)
2026-08-2505:45 中港台时间|08-2505:45 更新
人气 623

【大纪元2026年08月25日讯】(大纪元记者林燕编译报导)台湾网络安全研究公司发现,与中共政府有关联的骇客组织正在使用DeepSeek等人工智慧(AI)工具,扩大对海外目标的攻击规模。

根据彭博社周一(8月24日)的报导,“杜浦数位”安全(TeamT5)的最新研究发现,这些网络安全组织开始将一些繁琐的任务交给AI,并利用其开发高级恶意软体,目前发起的攻击数量比之前增加了一倍以上。

研究人员表示,尽管中国已有功能更强大的开发模型——包括Moonshot的Kimi K2模型——但骇客仍然偏好DeepSeek,因为DeepSeek安全护栏较弱,且运行成本相对低廉。他们尚未记录到与Kimi K2相关的安全事件,并认为Kimi K2的运行成本对骇客来说过于昂贵。

“DeepSeek是中国(中共)骇客的首选AI,因为它功能强大,但安全防护措施却非常薄弱。”TeamT5首席分析师李庭阁表示,“虽然西方模型倍受追捧,但它们的防护措施也更严格,(黑客要)绕过它们需要付出更多努力。”

TeamT5表示,中国(中共)骇客结合DeepSeek与其它一些开源模型,在不同攻击阶段用于侦察和生成攻击漏洞。获得的脚本和日志均显示,近几个月来,与中共政府有关联的骇客一直在行动中使用这些AI模型。

比如,一个名为Grimfengxi的骇客组织利用DeepSeek创建漏洞利用代码。另一个名为画皮(Huapi)的组织使用一个中国人工智能模型攻击了一家台湾公司的电子邮件系统,研究人员认为很可能是DeepSeek的模型。第三个名为Teleboyi的组织也利用DeepSeek从网络收集了1000个IP地址,并绘制了一家公司的域名图。

研究人员在发现一个公开共享驱动器后发现了这一情况,该驱动器包含数千张中文截图,其中一些截图的拍摄时间甚至是今年2月。这些图片显示了一家小型创业公司的工作流程,该公司约有10名员工,他们开发用于销售的骇客工具。他们的软体售价在30万元到50万元之间。该公司的客户至少有四家不同的骇客组织。

这些骇客组织各自开展着不同的攻击活动。其中一个组织的活动,与中共政府支持的“野马熊猫”(Mustang Panda)组织的公开行动存在重叠,该组织受到美国司法部指控。

TeamT5的研究也显示,较严格的模型安全护栏并未完全阻止西方AI工具被中共滥用。

TeamT5表示,一个名为Slime22的骇客组织利用Anthropic的Claude Code成功入侵了一家台湾科技公司的系统。该组织在攻破公司系统后,搭建了自己的Kali Linux系统(Kali是一款渗透测试平台),并请Claude Code使用该系统进行横向移动。他们补充说,骇客伪装成执行网络安全测试的工程师,成功绕过了网络安全防护措施。

Anthropic公司已禁止中国控制的公司使用其服务。2025年9月,该公司表示,中共政府支持的骇客利用Claude Code自主攻击了30家实体,其中包括大型科技公司、金融机构、化工企业和政府机构。该公司表示,他们诱骗该工具试图渗透这些实体,并补充说,这是有记录以来首次在没有大量人为干预的情况下执行的大规模网络攻击案例。

DeepSeek没有回应彭博社的置评请求。

责任编辑:林妍#

如果您有新闻线索或资料给大纪元,请进入安全投稿爆料平台

留言

  • 大纪元保留删除恶意留言的权利,包括低俗、误导或攻击信仰等内容
本网站图文內容归大纪元所有, 任何单位及个人未经许可,不得擅自转载使用。
Copyright© 2000 - 2026 The Epoch TimesAssociation Inc.All Rights Reserved.