网络安全领域的分析师记录了一个令人担忧的趋势:来自中国的国家级黑客组织将其攻击强度提高了一倍。这一激增的关键因素是开源AI模型DeepSeek在大规模恶意活动中的广泛采用。这不仅仅是一个偶然的工具,而是一个战略选择,从根本上改变了数字威胁的格局。

为什么DeepSeek成为首选武器

与普遍认为最复杂的AI系统构成最大危险的观点相反,现实却有所不同。攻击者押注于相对廉价且易于获取的模型。DeepSeek凭借其强大的性能和极低的技术限制,非常适合自动化网络攻击中的日常任务。西方的同类产品,如Moonshot的Kimi K3,虽然性能更优,但对于大规模犯罪用途而言仍然过于昂贵。正是价格和操作自由度使DeepSeek成为扩大恶意活动规模的理想工具。

黑客如何在实际中应用AI

我有机会研究了攻击脚本和日志的片段,其中DeepSeek出现在各个阶段。例如,Grimfengxi组织使用该模型生成漏洞利用代码——即现成的入侵代码。另一个名为Teleboyi的组织则利用AI收集了超过1000个IP地址,并绘制了详细的目标地图。在一次事件中,Huapi组织攻击了一家台湾公司的邮件系统,利用中国AI模型绕过防御机制。

特别引人关注的是Slime22组织的案例,该组织入侵了一家台湾科技公司,安装了Kali Linux,并指示Claude Code在网络内进行横向移动。攻击者说服AI他们是获得许可进行系统测试的工程师,从而绕过了安全防护。这展示了针对算法本身的新型社会工程学攻击水平。

此外,商业性服务的出现也值得关注。一家仅有十人的初创公司以30万至50万元人民币(约合44,500至74,000美元)的价格出售网络入侵软件。至少已有四个黑客组织使用了这一工具,而在一次攻击中甚至使用了ChatGPT。OpenAI表示正在积极阻止此类滥用行为,但显然这是一场军备竞赛。

我的专家观点:这一趋势只是冰山一角。当西方公司花费数十亿美元保护其专有模型时,开源AI系统正成为网络犯罪分子的“灰色地带”。市场迫切需要新的安全标准和国际合作,否则我们将看到自动化攻击呈指数级增长,而传统防御方法将难以应对。