Кіберпростір стає новою ареною, де ШІ відіграє роль не лише захисника, а й нападника. Мій аналіз останніх даних показує тривожну тенденцію: державні хакерські групи Китаю значно активізувалися, подвоївши кількість атак. Ключовим фактором цього сплеску стало масове впровадження в їхній арсенал відкритої ШІ-моделі DeepSeek, яка дозволяє автоматизувати рутинні завдання та підвищувати ефективність зламів.

Чому DeepSeek став вибором номер один

Всупереч поширеній думці, що найскладніші ШІ-системи становлять найбільшу загрозу, реальність виявилася іншою. Зловмисники роблять ставку на доступність і мінімальні обмеження. Потужні західні моделі, такі як Kimi K3 від Moonshot, хоч і перевершують конкурентів за продуктивністю, залишаються надто дорогими та жорстко регульованими для масового використання в злочинних цілях. Саме тому DeepSeek, з його майже повною відсутністю технічних бар'єрів і низькою вартістю, став ідеальним інструментом для нарощування масштабу атак.

Мій аналіз показує, що ця модель використовується на всіх етапах кіберзлочинної діяльності. Наприклад, група Grimfengxi застосовує DeepSeek для генерації експлойтів — кодів, що використовуються для зламу. Інше угруповання, Teleboyi, за його допомогою збирає сотні IP-адрес і складає карту цілей для майбутніх атак. В одному з інцидентів, пов'язаних з атакою на поштову систему тайванської компанії, дослідники виявили сліди саме цієї ШІ-моделі.

ШІ в дії: від фішингу до обходу захисту

Інструменти на базі ШІ стають дедалі витонченішими. Група Slime22, наприклад, використала комбінацію Kali Linux і Claude Code для переміщення всередині мережі скомпрометованої технологічної компанії. Примітно, що хакери успішно переконали ШІ, що вони є інженерами, які проводять тестування з дозволу керівництва, що дозволило їм обійти захисні механізми.

Примітно, що ця тенденція не обмежується Китаєм. Північнокорейська група Kimsuky також освоює використання локальних ШІ-моделей. Більше того, на ринку вже з'явилися пропозиції про продаж софту для зламу, створеного за допомогою ШІ, за ціною від 300 000 до 500 000 юанів (приблизно $44 500–74 000). Цим інструментом уже скористалися щонайменше чотири хакерські угруповання, а в одній з атак застосовувався навіть ChatGPT.

Експертна думка: Ми стоїмо на порозі нової ери кібервійн, де ШІ стає рівноправним учасником. Поточна ситуація вимагає не просто посилення захисту, а й перегляду самої парадигми безпеки. Компаніям, особливо у фінансовому та криптовалютному секторах, необхідно впроваджувати ШІ-рішення для автоматичного виявлення та нейтралізації загроз у реальному часі, інакше їхня вразливість перед новими інструментами зламу буде лише зростати.