Китайські державні хакерські угруповання радикально наростили свою активність, подвоївши кількість кібератак. Ключовим фактором цього сплеску стало масове впровадження відкритої ІІ-моделі DeepSeek у повсякденні операції зловмисників. Це не просто тренд, а системний зсув у тактиці, який змінює ландшафт кіберзагроз.
Аналіз показує, що DeepSeek став найкращим інструментом для автоматизації рутинних завдань, пов'язаних із підготовкою та проведенням атак. На відміну від дорожчих і захищеніших західних аналогів, ця модель пропонує хакерам оптимальне поєднання потужності та доступності. Її технічні обмеження мінімальні, що дозволяє використовувати її на всіх етапах — від збору розвідданих до написання шкідливого коду.
Чому вибір упав на DeepSeek
Цікаво, що продуктивніші моделі, такі як Kimi K3 від Moonshot, не зафіксовані в атаках. Причина проста: для кіберзлочинців вони надто дорогі. Економіка злому диктує свої правила — зловмисники обирають не найдосконаліші, а найрентабельніші рішення. DeepSeek ідеально вписується в цю парадигму, забезпечуючи достатню функціональність без зайвих витрат.
Практичні приклади підтверджують масштабність проблеми. Угруповання Grimfengxi використовувало DeepSeek для генерації експлойтів, а Teleboyi — для сканування та складання карти цілей за 1000 IP-адрес. Окремі групи, такі як Huapi, застосовували модель для прямих атак на корпоративні поштові системи. У деяких випадках хакери навіть комбінували DeepSeek із західними інструментами, як це зробила група Slime22, яка використала Claude Code для латерального переміщення по мережі після злому.
Нова ера кіберзлочинності
Особливу тривогу викликає поява комерційних пропозицій. Невеликий китайський стартап із десяти осіб продає софт для злому мереж за 300 000–500 000 юанів ($44 500–74 000). Цим інструментарієм уже скористалися щонайменше чотири хакерські групи, а в одній з атак застосовувався навіть ChatGPT. Це вказує на формування цілої індустрії зі створення ІІ-зброї для кібератак.
Показово, що тренд не обмежується Китаєм. Північнокорейська група Kimsuky також експериментує з локальними ІІ-моделями. Ми спостерігаємо глобальну гонку озброєнь у сфері ІІ, де доступність технологій стає ключовим фактором. На мою думку, ця тенденція лише посилюватиметься, і компаніям необхідно терміново переглядати свої стратегії захисту, враховуючи, що противник тепер озброєний дешевим та ефективним штучним інтелектом.