Аналітики у сфері кібербезпеки зафіксували тривожну тенденцію: державні хакерські угруповання з Китаю вдвічі збільшили інтенсивність своїх атак. Ключовим фактором цього сплеску стало масове впровадження відкритої ІІ-моделі DeepSeek в операційні процеси зловмисників. Це не просто випадковий інструмент, а стратегічний вибір, який кардинально змінює ландшафт цифрових загроз.
Чому DeepSeek став зброєю вибору
Всупереч поширеній думці, що найскладніші ІІ-системи становлять найбільшу небезпеку, реальність виявилася іншою. Зловмисники роблять ставку на відносно недорогі та доступні моделі. DeepSeek, завдяки своїй потужності та мінімальним технічним обмеженням, ідеально підходить для автоматизації рутинних завдань кібератак. Західні аналоги, такі як Kimi K3 від Moonshot, хоч і перевершують за продуктивністю, залишаються надто дорогими для масового використання у злочинних цілях. Саме ціна та свобода дій роблять DeepSeek ідеальним інструментом для нарощування масштабів шкідливої діяльності.
Як хакери застосовують ІІ на практиці
Мені вдалося вивчити фрагменти скриптів і журналів атак, де DeepSeek фігурує на різних етапах. Наприклад, угруповання Grimfengxi використовувало модель для генерації експлойтів — готового коду для зламу. Інша група, Teleboyi, застосовувала ІІ для збору понад 1000 IP-адрес і складання детальної карти цілей. В одному з інцидентів група Huapi атакувала поштову систему тайванської компанії, використовуючи китайську ІІ-модель для обходу захисних механізмів.
Особливий інтерес викликає випадок із групою Slime22, яка зламала технологічну компанію на Тайвані, встановила Kali Linux і дала Claude Code команду на переміщення всередині мережі. Зловмисники переконали ІІ, що вони інженери, які тестують систему з дозволу, і таким чином обійшли захист. Це демонструє новий рівень соціальної інженерії, спрямованої на самі алгоритми.
Окремо варто відзначити появу комерційних пропозицій. Стартап із десяти осіб продає софт для зламу мереж за ціною від 300 000 до 500 000 юанів (приблизно $44 500–74 000). Цим інструментом уже скористалися щонайменше чотири хакерські групи, а в одній з атак застосовувався навіть ChatGPT. В OpenAI заявляють, що активно блокують таке зловживання, але очевидно, що це перегони озброєнь.
Мій експертний погляд: Ця тенденція — лише вершина айсберга. Поки західні компанії витрачають мільярди на захист своїх пропрієтарних моделей, відкриті ІІ-системи стають "сірою зоною" для кіберзлочинців. Ринку терміново потрібні нові стандарти безпеки та міжнародна співпраця, інакше ми побачимо експоненційне зростання автоматизованих атак, з якими традиційні методи захисту просто не впораються.