Аналіз останніх тенденцій у сфері кібербезпеки виявляє тривожну закономірність: державні хакерські угруповання з Китаю значно активізували свою діяльність, подвоївши кількість атак. Ключовим каталізатором цього сплеску стало масове впровадження відкритих моделей штучного інтелекту, зокрема DeepSeek, які взяли на себе значну частину рутинних операцій зловмисників.

Чому вибір упав на відкриті ІІ-моделі

Показово, що сплеск активності спростовує усталену думку про те, що найнебезпечніші атаки з використанням ІІ походять виключно від найскладніших і найдорожчих систем. На практиці оператори віддають перевагу порівняно простим і доступним моделям для банального нарощування обсягів шкідливої діяльності. Причина очевидна: низька вартість і мінімальні технічні обмеження. Потужніші конкуренти, такі як Kimi K3 від Moonshot, залишаються поза увагою хакерів — для їхніх цілей вони занадто дорогі. DeepSeek же пропонує оптимальний баланс: достатню потужність і майже повну відсутність «захисних бар'єрів», на відміну від західних аналогів, де обхід вбудованих обмежень потребує значно більших зусиль.

Практичне застосування ІІ в атаках

Масштаб використання ІІ вражає. Під час аналізу журналів атак і скриптів, до яких вдалося отримати доступ, DeepSeek фігурує на різних етапах. Наприклад, група Grimfengxi використовувала його для генерації експлойтів, а Teleboyi — для збору 1000 IP-адрес і складання карти цільових доменів. В одному з інцидентів угруповання Huapi атакувало поштову систему тайванської компанії через китайську ІІ-модель.

Окремої уваги заслуговує випадок із групою Slime22, яка, зламавши технологічну компанію на Тайвані, використала Claude Code для переміщення всередині мережі, переконавши ІІ, що вона є легітимним інженером, який проводить тестування. Це демонструє новий рівень соціальної інженерії, спрямованої вже на самі алгоритми.

Тіньова економіка кіберзброї

Показовим є і розвиток інфраструктури для таких атак. Виявлено китайський стартап із десяти осіб, який продає софт для зламу мереж за ціною від 300 000 до 500 000 юанів (приблизно $44 500–74 000). Цим інструментарієм уже скористалися щонайменше чотири хакерські групи, а в одній з атак застосовувався і ChatGPT. Показово, що тренд не обмежується Китаєм: північнокорейське угруповання Kimsuky також експериментує з локальними ІІ-моделями.

Цей зсув у тактиці — не просто еволюція, а революція в кіберзлочинності. Дешевизна та доступність ІІ-інструментів демократизують можливості складних атак, роблячи їх доступними для груп будь-якого рівня. Індустрії безпеки доведеться адаптуватися до нової реальності, де захист від ІІ потребує не лише технічних рішень, а й розуміння психології алгоритмів, які тепер стають головною зброєю і головною мішенню.