יום שלישי, 25 באוגוסט 2026 מתעדכן אוטומטית כל שעה

כל מה שחם בעולם הבינה המלאכותית · בעברית

📚 בית הספר ל-AI ✈️ הצטרפו לערוץ הטלגרם

האקרים סיניים נתמכי-מדינה הכפילו את קצב ההתקפות בעזרת DeepSeek ו-ChatGPT

קבוצות תקיפה סייבר המזוהות עם המדינה הסינית הכפילו למעלה מפי שניים את קצב הפעילות שלהן מאז שהחלו לשלב כלי AI במשימות שגרתיות ובפיתוח נוזקות, כך עולה מדוח של חברת האבטחה הטייוואנית TeamT5. בין הכלים הבולטים בשימוש: DeepSeek הסיני, ChatGPT של OpenAI, ו-Claude Code של Anthropic.

קבוצות תקיפה סייבר המזוהות עם המדינה הסינית הכפילו למעלה מפי שניים את קצב הפעילות שלהן מאז שהחלו לשלב כלי בינה מלאכותית במשימות שגרתיות ובפיתוח נוזקות. כך עולה מדוח של חברת האבטחה הטייוואנית TeamT5, שדווח לראשונה על ידי בלומברג.

לפי צ'ארלס לי, האנליסט הראשי של TeamT5, המודל הסיני DeepSeek הפך לכלי המועדף בקרב תוקפים סיניים "משום שהוא חזק יחסית ובעל guardrails - מנגנוני הגנה מובנים - נמוכים מאוד" מפני שימוש לצרכי סייבר עוינים.

הדוח מפרט מספר מקרים קונקרטיים. קבוצת התקיפה Grimfengxi השתמשה ב-DeepSeek לכתיבת קוד ניצול (exploit code). קבוצה בשם Huapi הסתמכה על מודל סיני שהוא ככל הנראה DeepSeek אף הוא. קבוצה שלישית, Teleboyi, ניצלה את הפלטפורמה לאיסוף כתובות IP ומיפוי דומיינים, כחלק משלבי הסיור שקודמים לפריצה בפועל.

בינה מלאכותית מערבית מעורבת אף היא בפעילות התקיפה, לפי הדוח. חברת האבטחה CyCraft מצאה עדויות לכך שתוקפים השתמשו ב-ChatGPT של OpenAI כדי לבנות מודול פענוח (decryption module) למסד נתונים של אפליקציית המסרים Signal. בנוסף, קבוצה בשם Slime22 השתמשה ב-Claude Code, כלי הקידוד האוטונומי של Anthropic, כדי לנוע בתוך מערכות המחשוב של חברה טייוואנית, כך לפי TeamT5.

המגמה עולה בקנה אחד עם ממצאים של מכון הבטיחות הבריטי לבינה מלאכותית (UK AI Safety Institute), שמצא כי היכולות הסייבר של מודלים בקוד פתוח (open models) קפצו באופן חד. עם זאת, לפי אותו מחקר, מדובר עדיין ביכולות המסייעות לתוקף אנושי ולא מחליפות אותו לגמרי: ביכולת לבצע מתקפות אוטונומיות לחלוטין, מודלים כמו DeepSeek עדיין מפגרים ככל הנראה בכמה חודשים אחרי מודלי הדגל המערביים, כדוגמת Claude Mythos של Anthropic.

למה זה חשוב

הדיווח ממחיש מגמה רחבה יותר: כלי AI זמינים, הן קנייניים והן בקוד פתוח, הופכים לחלק שגרתי בארגז הכלים של קבוצות תקיפה מדינתיות, ולא נשארים בגדר ניסוי מוגבל. מודלים עם הגבלות מעטות, כמו DeepSeek, ככל הנראה מאפשרים לתוקפים לקצר משמעותית זמני עבודה על משימות שבעבר דרשו מומחיות ידנית - מכתיבת קוד ניצול ועד מיפוי רשתות של קורבנות פוטנציאליים.

יחד עם זאת, הפער שעליו מצביע מכון הבטיחות הבריטי, בין יכולת לסייע במשימות בודדות לבין ביצוע מתקפה אוטונומית מלאה מקצה לקצה, מרמז כי בשלב הנוכחי בינה מלאכותית משמשת בעיקר כמכפיל כוח לתוקפים אנושיים, ולא כתחליף מלא להם.

פרסומת

→ לכל הכתבות