Мои последние наблюдения в сфере кибербезопасности указывают на тревожную тенденцию: государственные хакерские группировки из Китая значительно интенсифицировали свою деятельность. Анализ свежих данных показывает, что количество атак удвоилось, и ключевым катализатором этого всплеска стало массовое внедрение в их арсенал открытых ИИ-моделей, в частности DeepSeek.

Почему DeepSeek стал оружием выбора

Этот сдвиг опровергает устоявшееся мнение, что лишь самые сложные и дорогие ИИ-системы представляют угрозу. На практике операторы все чаще обращаются к относительно недорогим и доступным моделям, чтобы банально нарастить масштаб своих операций. Причина проста: DeepSeek предлагает достаточную вычислительную мощность при почти полном отсутствии ограничений, в то время как западные аналоги, хотя и популярны, снабжены гораздо более жесткими защитными механизмами, которые сложнее обойти.

Показательно, что такие мощные модели, как Kimi K3 от Moonshot, не были замечены в руках злоумышленников — для массовых кампаний они просто слишком дороги. Выбор в пользу DeepSeek — это прагматичное решение, продиктованное экономикой киберпреступности.

Как именно хакеры применяют ИИ

Мне удалось проследить, как DeepSeek встраивается в различные этапы атак. Например, группа Grimfengxi использует его для генерации эксплойтов, а Teleboyi — для сбора тысяч IP-адресов и построения карты целей. Группа Huapi атаковала почтовые системы тайваньских компаний через китайскую ИИ-модель, а Slime22 пошла еще дальше, взломав технологическую фирму и используя Claude Code для латерального перемещения внутри сети, обманув ИИ-систему ложным сценарием тестирования.

Отдельного внимания заслуживает появление целого рынка ИИ-инструментов для взлома. Стартап из десяти человек продает софт для проникновения в сети за 300 000–500 000 юаней (примерно $44 500–74 000). Этим инструментом уже воспользовались минимум четыре хакерские группы, а в одной из атак применялся даже ChatGPT. Примечательно, что северокорейская группировка Kimsuky также экспериментирует с локальными ИИ-моделями, что говорит о глобальном тренде.

Мой вердикт: мы наблюдаем демократизацию кибероружия. Дешевые ИИ-модели стирают грань между возможностями государственных структур и небольших преступных групп. Это требует пересмотра стратегий защиты: теперь угроза исходит не столько от сложности алгоритмов, сколько от их доступности и массовости применения. Индустрии безопасности придется адаптироваться к новой реальности, где ИИ становится не просто инструментом, а основным полем битвы.