Аналитики в сфере кибербезопасности зафиксировали тревожную тенденцию: государственные хакерские группировки из Китая вдвое увеличили интенсивность своих атак. Ключевым фактором этого всплеска стало массовое внедрение открытой ИИ-модели DeepSeek в операционные процессы злоумышленников. Это не просто случайный инструмент, а стратегический выбор, который кардинально меняет ландшафт цифровых угроз.

Почему DeepSeek стал оружием выбора

Вопреки распространенному мнению, что самые сложные ИИ-системы представляют наибольшую опасность, реальность оказалась иной. Злоумышленники делают ставку на относительно недорогие и доступные модели. DeepSeek, благодаря своей мощности и минимальным техническим ограничениям, идеально подходит для автоматизации рутинных задач кибератак. Западные аналоги, такие как Kimi K3 от Moonshot, хоть и превосходят по производительности, остаются слишком дорогими для массового использования в преступных целях. Именно цена и свобода действий делают DeepSeek идеальным инструментом для наращивания масштабов вредоносной деятельности.

Как хакеры применяют ИИ на практике

Мне удалось изучить фрагменты скриптов и журналов атак, где DeepSeek фигурирует на различных этапах. Например, группировка Grimfengxi использовала модель для генерации эксплойтов — готового кода для взлома. Другая группа, Teleboyi, применяла ИИ для сбора более 1000 IP-адресов и составления детальной карты целей. В одном из инцидентов группа Huapi атаковала почтовую систему тайваньской компании, используя китайскую ИИ-модель для обхода защитных механизмов.

Особый интерес вызывает случай с группой Slime22, которая взломала технологическую компанию на Тайване, установила Kali Linux и дала Claude Code команду на перемещение внутри сети. Злоумышленники убедили ИИ, что они инженеры, тестирующие систему с разрешения, и таким образом обошли защиту. Это демонстрирует новый уровень социальной инженерии, нацеленной на сами алгоритмы.

Отдельно стоит отметить появление коммерческих предложений. Стартап из десяти человек продает софт для взлома сетей по цене от 300 000 до 500 000 юаней (примерно $44 500–74 000). Этим инструментом уже воспользовались как минимум четыре хакерские группы, а в одной из атак применялся даже ChatGPT. В OpenAI заявляют, что активно блокируют такое злоупотребление, но очевидно, что это гонка вооружений.

Мой экспертный взгляд: Эта тенденция — лишь вершина айсберга. Пока западные компании тратят миллиарды на защиту своих проприетарных моделей, открытые ИИ-системы становятся "серой зоной" для киберпреступников. Рынку срочно нужны новые стандарты безопасности и международное сотрудничество, иначе мы увидим экспоненциальный рост автоматизированных атак, с которыми традиционные методы защиты просто не справятся.