Киберпространство становится новой ареной, где ИИ играет роль не только защитника, но и нападающего. Мой анализ последних данных показывает тревожную тенденцию: государственные хакерские группы Китая значительно активизировались, удвоив количество атак. Ключевым фактором этого всплеска стало массовое внедрение в их арсенал открытой ИИ-модели DeepSeek, которая позволяет автоматизировать рутинные задачи и повышать эффективность взломов.

Почему DeepSeek стал выбором номер один

Вопреки распространенному мнению, что самые сложные ИИ-системы представляют наибольшую угрозу, реальность оказалась иной. Злоумышленники делают ставку на доступность и минимальные ограничения. Мощные западные модели, такие как Kimi K3 от Moonshot, хоть и превосходят конкурентов по производительности, остаются слишком дорогими и жестко регулируемыми для массового использования в преступных целях. Именно поэтому DeepSeek, с его почти полным отсутствием технических барьеров и низкой стоимостью, стал идеальным инструментом для наращивания масштаба атак.

Мой анализ показывает, что эта модель используется на всех этапах киберпреступной деятельности. Например, группа Grimfengxi применяет DeepSeek для генерации эксплойтов — кодов, используемых для взлома. Другая группировка, Teleboyi, с его помощью собирает сотни IP-адресов и составляет карту целей для будущих атак. В одном из инцидентов, связанных с атакой на почтовую систему тайваньской компании, исследователи обнаружили следы именно этой ИИ-модели.

ИИ в действии: от фишинга до обхода защиты

Инструменты на базе ИИ становятся все более изощренными. Группа Slime22, к примеру, использовала комбинацию Kali Linux и Claude Code для перемещения внутри сети скомпрометированной технологической компании. Примечательно, что хакеры успешно убедили ИИ, что они являются инженерами, проводящими тестирование с разрешения руководства, что позволило им обойти защитные механизмы.

Примечательно, что эта тенденция не ограничивается Китаем. Северокорейская группа Kimsuky также осваивает использование локальных ИИ-моделей. Более того, на рынке уже появились предложения о продаже софта для взлома, созданного с помощью ИИ, по цене от 300 000 до 500 000 юаней (примерно $44 500–74 000). Этим инструментом уже воспользовались как минимум четыре хакерские группировки, а в одной из атак применялся даже ChatGPT.

Экспертное мнение: Мы стоим на пороге новой эры кибервойн, где ИИ становится равноправным участником. Текущая ситуация требует не просто усиления защиты, но и пересмотра самой парадигмы безопасности. Компаниям, особенно в финансовом и криптовалютном секторах, необходимо внедрять ИИ-решения для автоматического обнаружения и нейтрализации угроз в реальном времени, иначе их уязвимость перед новыми инструментами взлома будет только расти.