网络空间正成为新的战场,人工智能在其中不仅扮演防御者的角色,也成为了攻击者。我对最新数据的分析显示出一个令人担忧的趋势:中国的国家级黑客组织显著活跃起来,攻击次数翻了一番。这一激增的关键因素是他们大规模采用了开源AI模型DeepSeek,该模型能够自动化日常任务并提高攻击效率。
为什么DeepSeek成为首选
与普遍认为最复杂的AI系统构成最大威胁的观点相反,现实情况有所不同。攻击者更看重可用性和最低限度的限制。西方强大的模型,如Moonshot的Kimi K3,虽然在性能上超越竞争对手,但对于大规模犯罪用途而言仍然过于昂贵且监管严格。正是因此,DeepSeek凭借其几乎完全没有技术壁垒和低成本,成为扩大攻击规模的理想工具。
我的分析显示,这一模型被用于网络犯罪活动的各个阶段。例如,Grimfengxi组织利用DeepSeek生成漏洞利用代码——用于入侵的代码。另一个组织Teleboyi则借助它收集数百个IP地址,并为未来攻击绘制目标地图。在一起针对台湾公司邮件系统的攻击事件中,研究人员发现了正是这一AI模型的痕迹。
AI在行动:从钓鱼攻击到绕过防御
基于AI的工具正变得越来越复杂。例如,Slime22组织结合使用Kali Linux和Claude Code在被入侵的科技公司网络内横向移动。值得注意的是,黑客成功说服AI相信他们是经管理层授权进行测试的工程师,从而绕过了防御机制。
值得注意的是,这一趋势并不仅限于中国。朝鲜的Kimsuky组织也在探索使用本地AI模型。此外,市场上已经出现了出售由AI生成的攻击软件的报价,价格在30万至50万元人民币(约合44,500至74,000美元)之间。至少有四个黑客组织已经使用了这一工具,甚至在一次攻击中还使用了ChatGPT。
专家观点:我们正站在网络战争新时代的门槛上,AI正成为平等的参与者。当前形势不仅要求加强防御,还需要重新审视安全范式本身。企业,尤其是金融和加密货币领域的企业,必须部署AI解决方案,以实时自动检测和消除威胁,否则它们面对新型攻击工具的脆弱性只会不断加剧。