中国黑客借DeepSeek扩大网络攻击规模

Nashnova编辑部
Published 2026-08-24About 4 min read

台湾研究机构TeamT5报告称,中国关联黑客组织将DeepSeek整合进攻击流程后,攻击频次超过此前两倍——开源AI正在把网络攻击的成本和门槛同时压低。

01

为什么偏偏是DeepSeek?

黑客选工具的逻辑很直接:性能够用、安全护栏几乎没有、运行成本低
这意味着→ DeepSeek的"弱防护"在正常用户眼里是缺陷,在黑客眼里反而是核心卖点。
西方模型(如ChatGPT、Claude)性能更强,但安全护栏严格,绕过需要额外精力——黑客算的是"投入产出比"。
月之暗面的Kimi K3能力更强,但运行成本太高,目前尚未记录到被用于攻击的案例
02

这些黑客具体怎么用DeepSeek?

DeepSeek已被嵌入攻击链的多个阶段:侦察、漏洞利用代码生成、目标信息收集
具体案例:「Grimfengxi」用DeepSeek生成漏洞利用代码;「Huapi」用一款疑似DeepSeek的模型攻击了台湾企业的电子邮件系统。
「Teleboyi」组织借助DeepSeek从互联网收集1000个IP地址,并对目标公司域名进行映射。
用大白话说= 以前黑客做这些工作靠人力一步步写脚本,现在让AI代劳,速度和规模直接翻倍。
03

西方AI工具就安全吗?

并不安全——部分中国黑客同样在用ChatGPT和Claude。
网络安全公司CyCraft披露:一家销售黑客软件的企业在攻击西方智库时,用ChatGPT帮助构建解密模块,目标是破解从被入侵电脑中窃取的Signal数据库。
更值得警惕的是Anthropic的案例:黑客组织「Slime22」用Claude Code在台湾科技公司内部系统中横向移动,手法是伪装成执行安全测试的工程师,绕过了Claude的安全护栏。
这反映出 即使有严格护栏的西方模型,在面对有经验的攻击者时也并非无懈可击。
04

背后还有什么产业链?

研究人员发现了一个公开云盘,存有数千张中文截图,揭示出一条黑客工具的商业化供应链
一家约10人的小型初创企业在开发黑客工具并对外销售,定价30万–50万元人民币(约4.45万–7.4万美元),客户包括至少四个独立黑客组织。
其中一个客户组织的活动与美国司法部认定的、由中国政府支持的「Mustang Panda」存在重叠。
用大白话说= 网络攻击不只是国家行为,它已经有了"开发商—经销商—客户"的商业模式。
05

这对防御方意味着什么?

开源AI模型持续降低攻击门槛,攻击的成本更低、规模更大、速度更快
这意味着→ 企业和政府机构面对的不再是少数高水平黑客,而是被AI工具"武装"过的大量中等水平攻击者。
Anthropic去年曾披露一起标志性事件:中国国家支持的黑客用Claude Code自主对30个实体发动攻击,被定性为首例有记录的大规模无需人工干预的网络攻击。
如何应对AI赋能的低成本规模化攻击,正成为安全领域最紧迫的课题。

Content is for reference only, not financial advice.

中国黑客借DeepSeek扩大网络攻击规模 · nashnova