中国国家黑客组织大幅提升了活动力度,网络攻击数量翻倍。这一激增的关键因素在于,开源AI模型DeepSeek被大规模引入攻击者的日常操作中。这不仅仅是趋势,而是战术上的系统性转变,正在改变网络威胁的格局。

分析显示,DeepSeek已成为自动化准备和实施攻击相关日常任务的首选工具。与更昂贵且防护更严密的西方同类产品不同,该模型为黑客提供了功能与可及性的最佳结合。其技术限制极小,使其能够在从情报收集到恶意代码编写的所有阶段得到应用。

为何选择DeepSeek

有趣的是,性能更强的模型,如Moonshot的Kimi K3,并未出现在攻击中。原因很简单:对网络罪犯而言,它们过于昂贵。黑客经济有其自身规则——攻击者选择的不是最先进的,而是最具成本效益的解决方案。DeepSeek完美契合这一范式,在不过度投入的情况下提供了足够的功能。

实际案例证实了问题的严重性。Grimfengxi组织利用DeepSeek生成漏洞利用代码,而Teleboyi则用它扫描并绘制1000个IP地址的目标地图。像Huapi这样的个别组织将该模型用于直接攻击企业邮件系统。在某些情况下,黑客甚至将DeepSeek与西方工具结合使用,例如Slime22组织在入侵后利用Claude Code进行网络横向移动。

网络犯罪的新时代

尤为令人担忧的是商业化的出现。一家仅有十名员工的中国小型初创公司以30万至50万元人民币(约合44,500至74,000美元)的价格出售网络入侵软件。至少已有四个黑客组织使用了这一工具集,其中一次攻击甚至用到了ChatGPT。这表明一个专门制造AI网络攻击武器的产业正在形成。

值得注意的是,这一趋势并不局限于中国。朝鲜的Kimsuky组织也在尝试本地AI模型。我们正在见证AI领域的全球军备竞赛,技术的可及性成为关键因素。在我看来,这一趋势只会不断加剧,企业必须紧急重新审视其防御策略,因为对手如今已装备了廉价而高效的人工智能。