TeamT5: KI mer enn doblet kinesiske statsstøttede angrep
Kobler mer enn en dobling i kinesiske statsstøttede angrep til at gruppene har tatt KI i bruk til rutinearbeid og skadevare.
«DeepSeek er spesielt populær fordi den er relativt kraftig med veldig lave cyber-sperrer.» - Charles Li, sjefanalytiker i TeamT5
Det taiwanske sikkerhetsselskapet TeamT5 har ifølge Bloomberg talt mer enn en dobling i angrep fra kinesiske statsstøttede grupper etter at de begynte å bruke KI til rutineoppgaver og utvikling av skadevare. The Decoder gjenga funnene denne uken.
Konkretiseringen er det som betyr noe for deg som bygger. Gruppen Grimfengxi brukte DeepSeek til å skrive exploit-kode. Huapi lente seg på en kinesisk modell som trolig var den samme. Teleboyi brukte plattformen til å samle IP-adresser og kartlegge domener. ChatGPT spilte en rolle i minst ett tilfelle: sikkerhetsselskapet CyCraft fant spor av at angripere brukte den til å bygge en dekrypteringsmodul for en Signal-database. En gruppe kalt Slime22 brukte Anthropics Claude Code til å bevege seg gjennom systemene til et taiwansk selskap.
Slime22-tilfellet er det mest nærgående. En kodeagent er bygget for å lese, kjøre og endre ting på tvers av et system, og den evnen er nøyaktig den samme enten hensikten er å refaktorere en tjeneste eller å bevege seg lateralt i den. Sperrene ligger i modellen og tjenesten rundt, ikke i selve verktøyet.
En studie fra det britiske AI Safety Institute finner at cyber-evnene til åpne modeller har hoppet kraftig. For helt autonome angrep ligger de fortsatt bak vestlige frontmodeller som Claude Mythos, men avstanden måles i måneder, ikke i generasjoner.
Hva bør du gjøre?
- Gå gjennom hvilke tilganger kodeagentene dine faktisk har. En agent med bred lesetilgang og shell er den samme kapasiteten Slime22 utnyttet, bare med en annen operatør.
- Behandle lave sperrer som en egenskap med to sider. Velger du en åpen modell fordi den svarer på alt, har den egenskapen også en angriper.
- Regn med at exploit-kode mot dine egne avhengigheter blir billigere å skrive. Det flytter vekten fra å oppdage angrep til å tette kjente hull raskere.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.