我在网络安全领域的最新观察揭示了一个令人担忧的趋势:来自中国的国家级黑客组织显著加强了他们的活动。对最新数据的分析显示,攻击数量翻了一番,而这一激增的关键催化剂是他们大规模采用开源AI模型,尤其是DeepSeek。
为什么DeepSeek成为首选武器
这一转变驳斥了长期以来认为只有最复杂、最昂贵的AI系统才构成威胁的观点。实际上,操作者越来越多地转向相对廉价且易于获取的模型,仅仅是为了扩大其行动的规模。原因很简单:DeepSeek提供了足够的计算能力,且几乎没有限制,而西方同类产品虽然受欢迎,却配备了严格得多的防护机制,更难绕过。
值得注意的是,像Moonshot的Kimi K3这样强大的模型并未出现在攻击者手中——对于大规模活动来说,它们实在太昂贵了。选择DeepSeek是一个务实的决定,由网络犯罪的经济学所驱动。
黑客究竟如何应用AI
我成功追踪到DeepSeek如何被嵌入攻击的各个阶段。例如,Grimfengxi组织利用它生成漏洞利用代码,而Teleboyi则用它收集数千个IP地址并构建目标地图。Huapi组织通过中国AI模型攻击了台湾公司的邮件系统,而Slime22更进一步,入侵了一家科技公司,并利用Claude Code在网络内进行横向移动,通过虚假的测试场景欺骗了AI系统。
特别值得关注的是,一个完整的AI黑客工具市场正在兴起。一家由十人组成的初创公司以30万至50万元人民币(约合44,500至74,000美元)的价格出售网络渗透软件。至少已有四个黑客组织使用过这一工具,其中一次攻击甚至使用了ChatGPT。值得注意的是,朝鲜的Kimsuky组织也在尝试本地AI模型,这表明这是一个全球性趋势。
我的结论:我们正在见证网络武器的民主化。廉价的AI模型正在模糊国家机构与小型犯罪集团之间的能力界限。这要求我们重新审视防御策略:现在的威胁与其说来自算法的复杂性,不如说来自其可获取性和大规模应用。安全行业必须适应这一新现实,其中AI不再仅仅是一种工具,而是主要的战场。