Китайские государственные хакерские группировки радикально нарастили свою активность, удвоив количество кибератак. Ключевым фактором этого всплеска стало массовое внедрение открытой ИИ-модели DeepSeek в повседневные операции злоумышленников. Это не просто тренд, а системный сдвиг в тактике, который меняет ландшафт киберугроз.
Анализ показывает, что DeepSeek стал предпочтительным инструментом для автоматизации рутинных задач, связанных с подготовкой и проведением атак. В отличие от более дорогих и защищенных западных аналогов, эта модель предлагает хакерам оптимальное сочетание мощности и доступности. Ее технические ограничения минимальны, что позволяет использовать ее на всех этапах — от сбора разведданных до написания вредоносного кода.
Почему выбор пал на DeepSeek
Интересно, что более производительные модели, такие как Kimi K3 от Moonshot, не зафиксированы в атаках. Причина проста: для киберпреступников они слишком дороги. Экономика взлома диктует свои правила — злоумышленники выбирают не самые совершенные, а самые рентабельные решения. DeepSeek идеально вписывается в эту парадигму, обеспечивая достаточную функциональность без излишних затрат.
Практические примеры подтверждают масштабность проблемы. Группировка Grimfengxi использовала DeepSeek для генерации эксплойтов, а Teleboyi — для сканирования и составления карты целей по 1000 IP-адресов. Отдельные группы, такие как Huapi, применяли модель для прямых атак на корпоративные почтовые системы. В некоторых случаях хакеры даже комбинировали DeepSeek с западными инструментами, как это сделала группа Slime22, использовавшая Claude Code для латерального перемещения по сети после взлома.
Новая эра киберпреступности
Особую тревогу вызывает появление коммерческих предложений. Небольшой китайский стартап из десяти человек продает софт для взлома сетей за 300 000–500 000 юаней ($44 500–74 000). Этим инструментарием уже воспользовались как минимум четыре хакерские группы, а в одной из атак применялся даже ChatGPT. Это указывает на формирование целой индустрии по созданию ИИ-оружия для кибератак.
Показательно, что тренд не ограничивается Китаем. Северокорейская группа Kimsuky также экспериментирует с локальными ИИ-моделями. Мы наблюдаем глобальную гонку вооружений в сфере ИИ, где доступность технологий становится ключевым фактором. По моему мнению, эта тенденция будет только усиливаться, и компаниям необходимо срочно пересматривать свои стратегии защиты, учитывая, что противник теперь вооружен дешевым и эффективным искусственным интеллектом.