Çinli Devlet Hackerları: Yapay Zeka ile Saldırı Hacmi İki Katına Çıktı

Özet:TeamT5'in raporuna göre Çin bağlantılı hacker grupları, maliyet avantajı ve gevşek güvenlik önlemleri nedeniyle DeepSeek'i birinci tercih olarak kullanıyor ve bu sayede saldırı sayılarını ikiye katladı. Araştırmacılar, saldırıların birçok aşamasında DeepSeek'in kullanıldığını belgeledi; Grimfengxi açık kod yazdırma, Teleboyi hedef alan adlarını haritalandırma ve IP toplama, Huapi ise Tayvanlı bir şirketin e-posta sistemine sızmak için bu modeli kullandı. Slime22 grubu ise Claude Code'dan yatay geçiş başlatmasını istedi. CyCraft, Çinli bir startup'ın sızma yazılımını en az dört hacker grubuna sattığını tespit etti ve saldırıda ChatGPT kullanıldığı belirtildi. Kuzey Kore'nin Kimsuky grubu da yerel modelleri test ediyor. Analistlere göre Batılı modellere ilgi yüksek ancak onların güvenlik önlemlerini aşmak çok daha fazla çaba gerektiriyor.

Tayvan merkezli siber tehdit istihbarat şirketi TeamT5‘e göre Çin devletiyle bağlantılı hacker’lar, sıradan görevleri DeepSeek ve açık kaynaklı yapay zeka (AI) sistemlerine devrettikten sonra saldırı sayılarını ikiye katladı.

Bu saldırıların kime ait olduğu ise kesin olarak belirlenemiyor. Şirket her sızmaya net bir sistem atfedemese de DeepSeek‘in hacker’lar arasında popülerliğini koruduğunu belirtiyor.

Ucuz AI Neden Gelişmiş Modelleri Geride Bırakıyor?

Bu bulgu, genellikle en gelişmiş sistemlerin saldırı amaçlı AI riskinde başı çektiği varsayımını tersine çeviriyor. Artık operatörler, nispeten daha zayıf araçlarla saldırı hacmini artırıyor.

Bu tercihin temelinde maliyet ve kuralların gevşek olması yatıyor. Moonshot‘ın Kimi K3’ü daha güçlü. Ancak TeamT5 bu sistemle ilgili hiçbir olaya rastlamadı ve işletme maliyetinin hackerlar için fazla yüksek olduğunu düşünüyor.

TeamT5in baş analisti Charles Li, bu dengeyi açıkça ortaya koydu.

Sponsorlu

Sponsorlu

Li şu değerlendirmeyi yaptı: ‘Çinli hacker’lar için DeepSeek birinci tercih çünkü hem oldukça güçlü hem de siber güvenlik önlemleri oldukça gevşek. Batılı modellere olan ilgi ise yüksek, fakat onların güvenlik önlemlerini aşmak çok daha fazla çaba gerektiriyor dedi.

Bizi Xte takip edin, en güncel gelişmeleri anında yakalayın

Hacker‘lar AI’ya Nasıl Başvuruyor?

TeamT5, elde ettiği script‘ler ve log’larla DeepSeek‘in saldırıların birçok aşamasında kullanıldığını belgeledi. Grimfengxi grubu açık kodu yazdırmak için bu sistemi kullandı. Teleboyi ise hedefin alan adlarını haritalandırmak ve bin adet IP adresi toplamak için DeepSeek’ten faydalandı.

Huapi grubu ise Tayvanlı bir şirketin e-posta sistemine, araştırmacıların DeepSeek olduğunu düşündüğü bir Çinli AI modeliyle saldırdı. Batılı araçlar da zaman zaman devreye giriyor.

TeamT5‘in paylaştığı verilere göre, Slime22 isimli grup bir Tayvan teknoloji firmasına sızıp Kali kurdu ve Claude Code’dan yatay geçiş işlemini başlatmasını istedi. Operatörler, kendilerini yetkili test yapan mühendis olarak tanıtarak sistemdeki güvenlik önlemlerini atlattı.

Öte yandan CyCraft, 10 kişilik bir Çin startupının, 300.000 ila 500.000 yuan (yaklaşık 44.500 ila 74.000 dolar) karşılığında sızma yazılımı sattığını tespit etti. En az dört hacker grubu bu yazılımı satın aldı. Şirketin ayrıca saldırı esnasında ChatGPT kullandığı belirtildi.

OpenAI sözcüsü ise, modellerinin kötüye kullanımını tespit etmek, önlemek ve engellemeye kararlı olduklarını söyledi.

Bu dönüşümde Çinli gruplar yalnız değil. Kuzey Korenin Kimsuky grubu da yerel modelleri test ediyor.

Anthropic, haziran ayında yaptığı bir çalışmada AI‘nın artık kendi becerileriyle bu işi yapamayan hacker’lara ileri düzey saldırılar için yol açtığı sonucuna vardı.

Feragatname

Bu makaledeki görüşler yalnızca yazarın kişisel görüşlerini temsil eder ve bu platform için yatırım tavsiyesi teşkil etmez. Bu platform, makale bilgilerinin doğruluğunu, eksiksizliğini ve güncelliğini garanti etmez ve makale bilgilerinin kullanılması veya bunlara güvenilmesinden kaynaklanan herhangi bir kayıptan sorumlu değildir.
Önceki Gönderi

Cosmos Labs: Cosmos EVM olayı üç blockchainin etkilendiğini açıkladı

Sonraki

Gemini, Apex aracı kurumları üzerinden kripto tahmin piyasalarını dağıtmayı planlıyor