Các hacker liên kết với nhà nước Trung Quốc hiện đang thực hiện số lượng tấn công gấp đôi so với trước kia, sau khi họ giao những công việc lặp đi lặp lại cho DeepSeek và các hệ thống trí tuệ nhân tạo (AI) mã nguồn mở, theo công ty an ninh mạng TeamT5 của Đài Loan.
Việc xác định chính xác vẫn còn gặp khó khăn. Công ty cho biết họ không thể liên kết mọi lần xâm nhập với một hệ thống cụ thể, tuy nhiên DeepSeek vẫn là lựa chọn phổ biến của các hacker này.
Phát hiện này hoàn toàn ngược lại với suy nghĩ phổ biến rằng nguy cơ về AI tấn công mạng chủ yếu xuất phát từ các hệ thống tiên tiến nhất. Thay vào đó, hiện nay nhiều nhóm đang mở rộng quy mô hoạt động nhờ sử dụng các công cụ giản đơn hơn.
Chi phí và tính mở là lý do chính cho sự lựa chọn này. Kimi K3 của Moonshot có sức mạnh vượt trội. Tuy nhiên, TeamT5 cho biết chưa ghi nhận vụ việc nào liên quan đến Kimi K3 và nhận định chi phí vận hành của Kimi K3 là quá cao đối với các hacker.
Ông Charles Li, chuyên gia trưởng tại TeamT5, nhận định vấn đề lựa chọn một cách rõ ràng.
“DeepSeek là mẫu AI được các hacker Trung Quốc ưa chuộng vì nó khá mạnh, đồng thời có mức kiểm soát rất thấp về bảo mật. Những mô hình từ phương Tây rất được săn đón, nhưng chúng có hệ thống kiểm soát nghiêm ngặt hơn nhiều và khó vượt qua các rào cản đó hơn,” ông Li cho biết.
Theo dõi chúng tôi trên X để cập nhật tin tức mới nhất
TeamT5 đã thu thập được các đoạn mã và nhật ký cho thấy DeepSeek được nhóm này sử dụng ở nhiều giai đoạn tấn công khác nhau. Một nhóm có tên Grimfengxi sử dụng DeepSeek để tạo mã khai thác lỗ hổng. Nhóm Teleboyi dùng nó để thu thập 1,000 địa chỉ IP và xác định các tên miền của mục tiêu.
Huapi đã tấn công hệ thống email của một công ty Đài Loan bằng một mô hình AI của Trung Quốc, mà các nhà nghiên cứu tin rằng đó chính là DeepSeek. Một số công cụ phương Tây cũng xuất hiện.
TeamT5 cũng ghi nhận nhóm Slime22 đột nhập vào hệ thống của một công ty công nghệ Đài Loan, cài đặt Kali và ra lệnh cho Claude Code di chuyển ngang hệ thống. Họ vượt qua các biện pháp bảo vệ bằng cách giả mạo là kỹ sư tiến hành kiểm thử có sự cho phép.
Trong khi đó, công ty CyCraft đã lần ra một startup Trung Quốc gồm 10 thành viên chuyên bán phần mềm tấn công với giá 300,000 – 500,000 tệ, tương đương khoảng 44,500 đến 74,000 USD. Đã có ít nhất bốn nhóm hacker mua phần mềm này. Công ty cũng dùng ChatGPT khi tấn công.
Người phát ngôn của OpenAI cho biết công ty cam kết phát hiện, ngăn chặn và xử lý các hành vi lợi dụng các mô hình AI của họ cho mục đích xấu.
Không chỉ các nhóm Trung Quốc, mà cả các nhóm khác cũng chuyển đổi theo hướng này. Nhóm Kimsuky của Triều Tiên cũng đang thử nghiệm các mô hình AI nội địa.
Anthropic đã chỉ ra một kết luận rộng hơn vào tháng 06/2024, rằng AI đang đảm nhiệm những phần việc tấn công phức tạp mà ngay cả các hacker thiếu kỹ năng cũng có thể thực hiện được nhờ công nghệ này.
Đăng ký kênh YouTube của chúng tôi để xem chia sẻ chuyên sâu từ các chuyên gia và nhà báo