AI助攻|研究指黑客借DeepSeek擴大攻擊 行動數量增逾一倍
台灣網絡安全研究公司 TeamT5 表示,與中共政府有關聯的黑客組織,正利用 DeepSeek 等人工智能(AI)工具,將偵察、漏洞利用及惡意程式開發等工作自動化,據其最新研究,相關組織採用 AI 工具後,發動的攻擊數量較以往增加超過一倍。
彭博社引述 TeamT5 研究指出,黑客開始把部分繁瑣工作交由 AI 處理,並利用模型協助開發較複雜的惡意軟件。研究人員認為,儘管中國市場上已有能力更強的模型,例如 Moonshot 的 Kimi K2,但黑客仍較傾向使用 DeepSeek,原因是其安全護欄相對較弱,運行成本亦較低。TeamT5 表示,暫未發現 Kimi K2 被用於相關攻擊活動的個案,並推測其成本可能較高。
TeamT5 首席分析師李庭閣表示,DeepSeek 對黑客具吸引力,在於模型能力相對強,但網絡安全限制較少;相比之下,西方 AI 模型雖受歡迎,惟防護機制較嚴格,繞過限制需要付出更多努力。研究人員稱,從近月取得的程式碼及操作日誌可見,與中共政府有關聯的黑客已在攻擊不同階段使用 DeepSeek 及其他開源模型,包括目標偵察及生成漏洞利用程式。
報告點名多個黑客組織的疑似活動。其中,Grimfengxi 被指利用 DeepSeek 生成漏洞利用代碼;畫皮(Huapi)則被發現使用一個中國 AI 模型,攻擊一家台灣公司的電郵系統,研究人員相信相關模型很可能是 DeepSeek。另一個名為 Teleboyi 的組織,則利用 DeepSeek 從網上收集約 1,000 個 IP 位址,並繪製目標公司的網域架構。
研究人員另在一個公開共享磁碟中,發現數千張中文截圖,部分拍攝於今年 2 月。資料顯示,一家約有 10 名員工的小型公司開發並出售黑客工具,軟件售價介乎 30 萬至 50 萬元人民幣,其客戶至少包括 4 個不同黑客組織。當中一個組織的活動,與被美國司法部指稱獲中共政府支持的「野馬熊貓」(Mustang Panda)公開行動存在重疊。
TeamT5 同時指出,較嚴格的安全護欄亦未能完全阻止西方 AI 工具被濫用。研究發現,名為 Slime22 的組織曾利用 Anthropic 的 Claude Code 入侵一家台灣科技公司系統,再建立 Kali Linux 環境並要求工具協助進行橫向移動;攻擊者並偽裝成進行安全測試的工程師,以繞過防護。
Anthropic 曾表示,2025 年 9 月有被其高度確信為中共政府支持的組織,利用 Claude Code 對約 30 個實體發動大規模網絡間諜攻擊,目標包括科技、金融、化工及政府機構,當中只有少數入侵成功。DeepSeek 暫未回覆彭博的查詢。



