网络犯罪正进入一个新时代,而人工智能的可及性成为这一转变的关键驱动力。我对最新趋势的分析显示,来自中国的国家级黑客组织将其攻击强度翻倍,而这一变化并非源于开发超复杂算法,而是得益于大规模采用相对廉价的开放AI模型,如DeepSeek。
为什么DeepSeek成为首选武器
与普遍认为只有最先进、最昂贵的神经网络才构成主要威胁的观点相反,现实却截然不同。网络安全专家记录到,攻击者越来越多地放弃复杂的西方平台,转而使用更简单、更便宜的替代品。原因很简单:DeepSeek提供了足够的计算能力来解决日常破解任务,同时几乎没有技术限制,且成本相比竞争对手微不足道。
例如,Moonshot推出的性能更强的Kimi K3模型,尽管功能强大,却未在任何攻击中被发现。对网络罪犯来说,它过于昂贵。而DeepSeek则完美契合他们的预算,使其能够自动化流程并无须大量投资即可扩大行动规模。
AI在真实攻击中如何被使用
对截获的脚本和攻击日志的分析显示,DeepSeek被应用于各个阶段——从生成漏洞利用代码到情报收集。一个组织使用它来创建破解代码,另一个则用它来收集和整理数千个IP地址以构建目标地图。在某些情况下,黑客甚至欺骗AI,冒充经管理层授权测试系统的工程师,以绕过防御机制。
值得特别关注的是,一个现成的AI黑客工具黑市已经出现。其中一家仅由十人组成的初创公司,以30万至50万元人民币(约合44,500至74,000美元)的价格出售网络渗透软件。至少已有四个黑客组织使用了该工具,而在一次攻击中甚至用到了ChatGPT。
像OpenAI这样的西方AI开发者声称正积极打击滥用行为,但中国黑客并非唯一追求新方法的群体。朝鲜的Kimsuky组织也在测试本地模型,这表明这是一个全球性趋势。
我的结论:网络安全市场低估了廉价AI模型带来的威胁。当监管机构和企业专注于限制对顶级西方神经网络的访问时,攻击者已经通过开放且可及的替代品找到了漏洞。这不仅是暂时现象,而是一个根本性转变,将要求重新审视整个数字资产保护范式。