Kinesiska statshackare har mer än fördubblat antacker med hjälp av AI
Foto: Freepik
Kinesiska statskopplade hackare har mer än fördubblat antalet cyberattacker genom att använda öppna AI-modeller för rutinuppgifter. Det uppger den taiwanesiska analysfirman TeamT5 enligt Bloomberg.
Deepseek används som föredragen attackverktyg
AI-modellen Deepseek pekas ut som särskilt populär bland de kinesiska hackergrupperna. Modellen är billig, relativt kraftfull och har mindre strikta säkerhetsspärrar än jämförbara västerländska alternativ, vilket gör den attraktiv för offensiva cyberoperationer.
Genom att delegera tidskrävande rutinuppgifter till AI kan hackarna frigöra kapacitet och skala upp antalet attacker i en takt som tidigare inte varit möjlig. Det handlar om uppgifter som kodgranskning, automatiserad skanning av sårbarheter och formulering av nätfiskemeddelanden, uppgifter som tidigare krävde manuellt arbete.
Amerikanska modeller används också, men i mindre utsträckning
Hackergrupperna begränsar sig inte till kinesiskutvecklad AI. Enligt TeamT5 har de även använt amerikanska modeller som ChatGPT och Claude, men i betydligt lägre utsträckning än Deepseek.
Det tyder på att valet av AI-modell styrs av praktiska faktorer, framför allt tillgänglighet, kostnad och hur lätt det är att kringgå inbyggda säkerhetsbegränsningar. Västerländska modeller har generellt hårdare filter mot skadlig användning, vilket gör dem mindre användbara för den här typen av operationer.
Fynden från TeamT5 illustrerar hur AI-verktyg som ursprungligen utvecklats för civila och kommersiella ändamål snabbt integreras i statliga cyberoperationer. Säkerhetsforskare har länge varnat för att lättillgängliga och kraftfulla AI-modeller sänker tröskeln för sofistikerade attacker, och den senaste rapporten ger konkreta belägg för att det scenariot nu är verklighet.