Çin bağlantılı gruplar, DeepSeek ile saldırı hacmini iki kattan fazla artırdı

TeamT5, devletle ilişkili Çin gruplarının keşif, hedef haritalama ve zararlı yazılım geliştirme gibi işleri yapay zekâya devrettiğini ve bu dönemde saldırı sayısının iki kattan fazla çıktığını bildirdi. Bloomberg'in 24 Ağustos tarihli haberine göre araştırmacılar her olayda hangi modelin kullanıldığını her zaman ayırt edemiyor; yine de DeepSeek, performans ve düşük işletme maliyeti nedeniyle ülkede izlenen aktörler arasında öne çıkıyor.

Araştırma, Grimfengxi'nin DeepSeek ile istismar kodu ürettiğini, Huapi'nin Tayvanlı bir şirketin e-posta sistemine yönelik saldırıda Çin menşeli bir model kullandığını, Teleboyi'nin ise internetten yaklaşık bin IP adresi toplayıp kurumsal alan adlarını haritaladığını yazdı. Bu örnekler araştırmacı iddiasıdır; anılan gruplar veya DeepSeek kamuoyuna ayrı bir teyit yayımlamadı.

Ayrı bir Unit 42 çalışması, DeepSeek kullanan Çince konuşan bir saldırganın Hermes Agent çerçevesiyle yüzlerce sistemi taradığını kaydetti. TeamT5'in ölçümü, açık kaynak modellerin devlet bağlantılı operasyonlarda tempo artırdığını gösteriyor; hangi modelin her kampanyada kullanıldığını ise tek başına kanıtlamıyor.

Kaynaklar