中國駭客借DeepSeek擴大網路攻擊規模

Nashnova编辑部
Published 2026-08-24About 4 min read

台灣研究機構TeamT5報告指出,中國關聯黑客組織將DeepSeek整合進攻擊流程後,攻擊頻次超過此前兩倍——開源AI正在同時壓低網絡攻擊的成本與門檻。

01

為甚麼偏偏是DeepSeek?

黑客揀工具的邏輯很直接:性能夠用、安全護欄幾乎冇、運行成本低
這意味著→ DeepSeek的「弱防護」對正常用戶是缺陷,對黑客反而是核心賣點。
西方模型(如ChatGPT、Claude)性能更強,但安全護欄嚴格,繞過需要額外精力——黑客計的是「投入產出比」。
月之暗面旗下Kimi K3能力更強,但運行成本太高,目前未有被用於攻擊的記錄
02

這些黑客具體點用DeepSeek?

DeepSeek已被嵌入攻擊鏈的多個階段:偵察、漏洞利用代碼生成、目標資訊收集
具體案例:「Grimfengxi」用DeepSeek生成漏洞利用代碼;「Huapi」用一款疑似DeepSeek的模型攻擊了台灣企業的電郵系統。
「Teleboyi」組織借助DeepSeek從互聯網收集1,000個IP地址,並對目標公司域名進行映射。
簡單來說= 以前黑客做呢啲工作靠人手逐步寫腳本,而家交畀AI代勞,速度同規模直接翻倍。
03

西方AI工具就安全?

並唔安全——部分中國黑客同樣用緊ChatGPT同Claude。
網絡安全公司CyCraft披露:一間銷售黑客軟件的企業攻擊西方智庫時,用ChatGPT協助構建解密模組,目標係破解從被入侵電腦中偷走的Signal數據庫。
更令人警惕的係Anthropic的個案:黑客組織「Slime22」用Claude Code喺台灣科技公司內部系統中橫向移動,手法係扮成執行安全測試的工程師,繞過Claude的安全護欄。
這反映出 即使有嚴格護欄的西方模型,面對有經驗的攻擊者時亦並非無懈可擊。
04

背後仲有咩產業鏈?

研究人員發現一個公開雲端硬碟,存有數千張中文截圖,揭示出一條黑客工具的商業化供應鏈
一間約10人的小型初創企業開發黑客工具並對外銷售,定價30萬至50萬元人民幣(約4.45萬至7.4萬美元),客戶包括至少四個獨立黑客組織。
其中一個客戶組織的活動與美國司法部認定、由中國政府支持的「Mustang Panda」存在重疊。
簡單來說= 網絡攻擊唔止係國家行為,佢已經有「開發商—經銷商—客戶」的商業模式。
05

對防禦方意味著甚麼?

開源AI模型持續降低攻擊門檻,攻擊的成本更低、規模更大、速度更快
這意味著→ 企業同政府機構面對的唔再係少數高水平黑客,而係被AI工具「武裝」過的大量中等水平攻擊者。
Anthropic舊年曾披露一宗標誌性事件:中國國家支持的黑客用Claude Code自主對30個實體發動攻擊,被定性為首例有記錄的大規模毋須人工干預的網絡攻擊。
點樣應對AI賦能的低成本規模化攻擊,正成為安全領域最緊迫的課題。

Content is for reference only, not financial advice.

中國駭客借DeepSeek擴大網路攻擊規模 · nashnova