ताइवानी थ्रेट इंटेलिजेंस फर्म TeamT5 के अनुसार, Chinese state-affiliated हैकर्स अब DeepSeek और ओपन-सोर्स आर्टिफिशियल इंटेलिजेंस (AI) सिस्टम्स को रूटीनी काम सौंपने के बाद पहले से दोगुने हमले कर रहे हैं।
सटीक एट्रीब्यूशन मुश्किल है। फर्म हर घुसपैठ को किसी खास सिस्टम से नहीं जोड़ सकती, लेकिन उसने कहा कि DeepSeek हैकर्स के बीच काफी लोकप्रिय विकल्प बना हुआ है।
सस्ते AI हमलावरों के लिए एडवांस्ड मॉडल्स से क्यों बेहतर हैं?
यह निष्कर्ष उस आम धारणा को पलटता है कि ऑफेंसिव AI का जोखिम सिर्फ सबसे एडवांस्ड सिस्टम्स में है। इसके बजाय, अब ऑपरेटर्स कमज़ोर टूल्स से भी हमले बढ़ा रहे हैं।
लागत और पर्मिसिवनेस इस चुनाव को तय करते हैं। Moonshot का Kimi K3 ज्यादा पावरफुल है। फिर भी, TeamT5 ने इससे जुड़ा कोई बड़ा अटैक दर्ज नहीं किया क्योंकि इसकी रनिंग कॉस्ट हैकर्स के लिए काफी ज्यादा है।
TeamT5 के चीफ एनालिस्ट Charles Li ने ट्रेड-ऑफ़ को सीधे तौर पर बताया।
“DeepSeek Chinese हैकर्स की पसंदीदा AI है क्योंकि यह काफी पावरफुल है और इसके साइबर गार्डरेल्स बहुत कमज़ोर हैं। वेस्टर्न मॉडल्स की डिमांड बहुत है, लेकिन उनके गार्डरेल्स ज्यादा सख्त हैं और उन्हें बायपास करना बहुत मुश्किल है,” Li ने कहा।
हमारे साथ X पर जुड़ें ताकि आपको ताज़ा न्यूज़ सबसे पहले मिले
हैकर्स AI का इस्तेमाल कैसे करते हैं?
TeamT5 को ऐसी स्क्रिप्ट्स और लॉग्स मिले, जिनसे पता चला कि DeepSeek कई अटैक स्टेजेज़ में इस्तेमाल हो रहा है। Grimfengxi नाम के ग्रुप ने एक्सप्लॉइट कोड बनाने के लिए इसका उपयोग किया। Teleboyi ने इसका यूज़ करके 1,000 IP एड्रेस इकट्ठा किए और टारगेट के डोमेन को मैप किया।
Huapi ने ताइवानी कंपनी की ईमेल सिस्टम पर चीनी मॉडल से अटैक किया, जिसे रिसर्चर्स DeepSeek मान रहे हैं। वेस्टर्न टूल्स भी कहीं-कहीं यूज़ हो रहे हैं।
TeamT5 ने बताया कि Slime22 नाम के ग्रुप ने एक ताइवानी टेक्नोलॉजी कंपनी के सिस्टम्स में घुसपैठ की, Kali इंस्टॉल किया और Claude Code को लैटरल मूवमेंट के लिए निर्देशित किया। ऑपरेटर्स ने खुद को इंजीनियर बताकर, जो ऑथराइज्ड टेस्टिंग कर रहे हैं, सेफगार्ड्स को बायपास कर लिया।
इसी बीच, CyCraft ने 10 लोगों की चीनी स्टार्टअप को ट्रेस किया, जो इंट्रूज़न सॉफ्टवेयर 300,000 से 500,000 युआन (करीब $44,500 से $74,000) में बेच रही थी। कम से कम चार हैकिंग ग्रुप्स ने इसे खरीदा। कंपनी ने एक अटैक के दौरान ChatGPT का भी यूज़ किया।
OpenAI के प्रवक्ता ने कहा कि कंपनी लगातार अपनी मॉडल्स का दुरुपयोग रोकने, पहचानने और उसमें हस्तक्षेप करने के लिए प्रतिबद्ध है।
इस बदलाव में चीनी ग्रुप्स अकेले नहीं हैं। North Korea के Kimsuky भी लोकल मॉडल्स का टेस्ट कर रहे हैं।
Anthropic ने जून में एक बड़ा निष्कर्ष निकाला, जिसमें पाया कि AI अब ऐडवांस्ड अटैक वर्क को हैंडल करता है, जिसे हैकर्स खुद करने की स्किल नहीं रखते।
हमारे YouTube चैनल को सब्सक्राइब करें ताकि लीडर्स और जर्नलिस्ट्स की एक्सपर्ट इनसाइट्स देखें









