
台灣一家網絡安全研究公司發現,一些與中共政府有關聯的駭客組織正在採用人工智慧工具,擴大對海外目標的攻擊。
最新報告指出,這些駭客組織已開始透過人工智慧進行繁瑣任務,並成功研發高階惡意軟體,導致攻擊次數增加超過一倍。
雖然中國擁有功能更強大的AI開發模型,但這些駭客偏好使用名為DeepSeek的工具,因為其安全性較弱、運行成本較低。
研究人員表示,中共駭客結合DeepSeek等開源模型,在偵察和生成攻擊漏洞等不同階段加以應用。他們持續使用這些AI模型,已經發現不少與中共政府有關的駭客組織進行攻擊活動。
著名的Grimfengxi組織利用DeepSeek開發漏洞利用代碼;一個名為畫皮(Huapi)的組織進攻台灣某公司的電子郵件系統,使用中國AI模型;另一個名為Teleboyi的組織則利用DeepSeek收集IP地址並製作公司的域名圖。
研究人員發現了一個公開的驅動器,包含數千張中文截圖,顯示了一家小型公司約有十名員工開發用於銷售的駭客工具,售價在30至50萬之間。該公司至少有四家不同駭客組織作為客戶。
另一個名為Slime22的駭客組織則使用Anthropic的Claude Code成功攻破台灣一家科技公司的系統。雖然此公司已禁止中共控制的公司使用其服務,但在過去已有中共支持的駭客利用該工具進行大規模攻擊。
最後,雖然DeepSeek未對此作出回應,但研究顯示,較嚴格的AI模型安全防護並未完全阻止中共濫用西方的AI工具。


