Киберпреступность вступает в новую эру, и ключевым драйвером этого сдвига становится доступность искусственного интеллекта. Мой анализ последних тенденций показывает, что государственные хакерские группировки из Китая удвоили интенсивность своих атак, и произошло это не из-за разработки сверхсложных алгоритмов, а благодаря массовому внедрению относительно недорогих открытых ИИ-моделей, таких как DeepSeek.
Почему DeepSeek стал оружием выбора
Вопреки распространенному мнению, что главную угрозу представляют лишь самые передовые и дорогие нейросети, реальность оказалась иной. Специалисты по кибербезопасности зафиксировали, что злоумышленники все чаще отказываются от сложных западных платформ в пользу более простых и дешевых аналогов. Причина банальна: DeepSeek предлагает достаточную вычислительную мощность для решения рутинных задач взлома, но при этом практически не имеет технических ограничений и стоит копейки по сравнению с конкурентами.
Например, более производительная модель Kimi K3 от Moonshot, несмотря на свои возможности, не была замечена ни в одной атаке. Для киберпреступников она слишком дорога. В то время как DeepSeek идеально вписывается в их бюджет, позволяя автоматизировать процессы и наращивать масштаб операций без значительных инвестиций.
Как ИИ используется в реальных атаках
Анализ перехваченных скриптов и журналов атак показывает, что DeepSeek применяется на всех этапах — от генерации эксплойтов до разведки. Одна из группировок использовала его для создания кода взлома, другая — для сбора и систематизации тысяч IP-адресов для построения карты целей. В некоторых случаях хакеры даже обманывали ИИ, выдавая себя за инженеров, тестирующих систему с разрешения руководства, чтобы обойти защитные механизмы.
Отдельного внимания заслуживает появление теневого рынка готовых ИИ-инструментов для взлома. Один из таких стартапов, состоящий всего из десяти человек, продает софт для проникновения в сети по цене от 300 000 до 500 000 юаней (примерно $44 500–74 000). Этим инструментом уже воспользовались как минимум четыре хакерские группы, а в одной из атак применялся даже ChatGPT.
Западные разработчики ИИ, такие как OpenAI, заявляют об активной борьбе со злоупотреблениями, но китайские хакеры не одиноки в своем стремлении к новым методам. Северокорейская группировка Kimsuky также тестирует локальные модели, что указывает на глобальный тренд.
Мой вердикт: Рынок кибербезопасности недооценивает угрозу, исходящую от дешевых ИИ-моделей. Пока регуляторы и корпорации сосредоточены на ограничении доступа к топовым западным нейросетям, злоумышленники уже нашли лазейку в виде открытых и доступных аналогов. Это не просто временное явление, а фундаментальный сдвиг, который потребует пересмотра всей парадигмы защиты цифровых активов.