首頁 要聞 綜合

研究:中共駭客利用DeepSeek擴大攻擊

圖為中國人工智慧DeepSeek的logo。(Hector Retamal/AFP)
圖為中國人工智慧DeepSeek的logo。(Hector Retamal/AFP)

【記者林燕/編譯】台灣網路安全研究公司發現,與中共政府有關聯的駭客組織正在使用DeepSeek等人工智慧(AI)工具,擴大對海外目標的攻擊規模。

根據彭博社24日的報導,「杜浦數位」安全(TeamT5)的最新研究發現,這些駭客組織開始將一些繁瑣的任務交給AI,並利用其開發高級惡意軟體,目前發起的攻擊數量比之前增加了一倍以上。

研究人員表示,儘管中國已有功能更強大的開發模型——包括Moonshot的Kimi K2模型——但駭客仍然偏好DeepSeek,因為DeepSeek安全護欄較弱,且使用成本相對低廉。他們尚未記錄到與Kimi K2相關的安全事件,並認為Kimi K2的使用成本對駭客來說過於昂貴。

「DeepSeek是中國(共)駭客的首選AI,因為它功能強大,但安全防護措施卻非常薄弱。」TeamT5首席分析師李庭閣表示,「雖然西方模型倍受追捧,但它們的防護措施也更嚴格,(駭客要)繞過它們需要付出更多努力。」

TeamT5表示,中共駭客結合DeepSeek與其他一些開源模型,在不同攻擊階段用於偵察和生成攻擊漏洞。獲得的腳本和日誌均顯示,近幾個月來,與中共政府有關聯的駭客一直在行動中使用這些AI模型。

比如,一個名為Grimfengxi的駭客組織利用DeepSeek創建漏洞代碼。另一個名為「畫皮」(Huapi)的組織使用一個中國AI模型攻擊了一家台灣公司的電子郵件系統,研究人員認為很可能是DeepSeek的模型。第三個名為Teleboyi的組織也利用DeepSeek從網路蒐集了1千個IP地址,並繪製了一家公司的域名圖。。

這些駭客組織各自開展著不同的攻擊活動。其中一個組織的活動,與中共政府支持的「野馬熊貓」(Mustang Panda)組織的公開行動存在重疊,該組織受到美國司法部指控。

TeamT5表示,一個名為Slime22的駭客組織利用Anthropic的Claude Code成功入侵了一家台灣科技公司的系統。Anthropic公司已禁止中國控制的公司使用其服務。2025年9月,該公司表示,中共政府支持的駭客利用Claude Code自主攻擊了30家實體,其中包括大型科技公司、金融機構、化工企業和政府機構。◇