Modeli i istraživanja

Taivanska firma upozorava da su AI alati pojačali kineske sajber napade

Foto: Pixabay

Taivanska kompanija za sajber bezbednost TeamT5 upozorava da su kineske državom podržane hakerske grupe više nego udvostručile broj napada otkako koriste alate veštačke inteligencije za rutinske zadatke i razvoj malvera.

Prema navodima firme, koje prenosi Bloomberg, među alatima je posebno popularan DeepSeek. Glavni analitičar Charles Li rekao je da ga kineski hakeri koriste zato što je dovoljno snažan, a ima malo bezbednosnih ograničenja za sajber zloupotrebu.

Kako se AI koristi u napadima

TeamT5 navodi više primera upotrebe AI alata u napadima. Grupa Grimfengxi koristila je DeepSeek za pisanje eksploatacionog koda, odnosno koda koji iskorišćava propuste u softveru. Huapi se oslanjao na kineski model za koji se veruje da je takođe DeepSeek, dok je Teleboyi koristio platformu za prikupljanje IP adresa i mapiranje domena.

U jednom slučaju, kako navodi bezbednosna firma CyCraft, ChatGPT je korišćen za izradu modula za dešifrovanje Signal baze podataka. TeamT5 takođe tvrdi da je grupa Slime22 koristila Anthropicov Claude Code za kretanje kroz sisteme jedne taivanske kompanije.

Širi trend, ali ne i potpuna autonomija

Izveštaj dolazi u trenutku kada se sve češće raspravlja o tome koliko open-weight modeli, odnosno modeli čiji su težinski parametri javno dostupni, mogu da pomognu u sajber operacijama. U odvojenoj studiji britanskog AI Safety Institute-a navedeno je da su sajber sposobnosti takvih modela znatno porasle.

Ipak, prema toj studiji, potpuno autonomni napadi i dalje zaostaju za vodećim zapadnim modelima, poput Claude Mythosa, za nekoliko meseci. To znači da AI već sada može da ubrza određene faze napada, ali ne uklanja potrebu za ljudskim nadzorom i koordinacijom.

Za kompanije i institucije u regionu, ova vest je važna jer pokazuje da AI nije samo alat za produktivnost i programiranje, već i faktor koji ubrzava sajber pretnje. U praksi to znači veći pritisak na zaštitu mreža, bolje praćenje sumnjivih aktivnosti i oprezniju upotrebu AI alata u okruženjima sa osetljivim podacima.