Кіберзлочинність вступає в нову еру, і ключовим драйвером цього зсуву стає доступність штучного інтелекту. Мій аналіз останніх тенденцій показує, що державні хакерські угруповання з Китаю подвоїли інтенсивність своїх атак, і сталося це не через розробку надскладних алгоритмів, а завдяки масовому впровадженню відносно недорогих відкритих ШІ-моделей, таких як DeepSeek.
Чому DeepSeek став зброєю вибору
Всупереч поширеній думці, що головну загрозу становлять лише найпередовіші та найдорожчі нейромережі, реальність виявилася іншою. Фахівці з кібербезпеки зафіксували, що зловмисники все частіше відмовляються від складних західних платформ на користь простіших і дешевших аналогів. Причина банальна: DeepSeek пропонує достатню обчислювальну потужність для вирішення рутинних завдань зламу, але при цьому практично не має технічних обмежень і коштує копійки порівняно з конкурентами.
Наприклад, продуктивніша модель Kimi K3 від Moonshot, попри свої можливості, не була помічена в жодній атаці. Для кіберзлочинців вона надто дорога. У той час як DeepSeek ідеально вписується в їхній бюджет, дозволяючи автоматизувати процеси та нарощувати масштаб операцій без значних інвестицій.
Як ШІ використовується в реальних атаках
Аналіз перехоплених скриптів і журналів атак показує, що DeepSeek застосовується на всіх етапах — від генерації експлойтів до розвідки. Одне з угруповань використовувало його для створення коду зламу, інше — для збору та систематизації тисяч IP-адрес для побудови карти цілей. У деяких випадках хакери навіть обманювали ШІ, видаючи себе за інженерів, які тестують систему з дозволу керівництва, щоб обійти захисні механізми.
Окремої уваги заслуговує поява тіньового ринку готових ШІ-інструментів для зламу. Один із таких стартапів, що складається лише з десяти осіб, продає софт для проникнення в мережі за ціною від 300 000 до 500 000 юанів (приблизно $44 500–74 000). Цим інструментом уже скористалися щонайменше чотири хакерські групи, а в одній з атак застосовувався навіть ChatGPT.
Західні розробники ШІ, такі як OpenAI, заявляють про активну боротьбу зі зловживаннями, але китайські хакери не самотні у своєму прагненні до нових методів. Північнокорейське угруповання Kimsuky також тестує локальні моделі, що вказує на глобальний тренд.
Мій вердикт: Ринок кібербезпеки недооцінює загрозу, що походить від дешевих ШІ-моделей. Поки регулятори та корпорації зосереджені на обмеженні доступу до топових західних нейромереж, зловмисники вже знайшли лазівку у вигляді відкритих і доступних аналогів. Це не просто тимчасове явище, а фундаментальний зсув, який потребуватиме перегляду всієї парадигми захисту цифрових активів.