← 返回 PaceBowl 科技热榜

DeepSeek成黑客新宠:中国网络攻击为何翻倍?

核心摘要:研究人员称中国黑客利用开源模型发动攻击 中国黑客在将 DeepSeek 等开源AI模型整合到其行动

DeepSeek成黑客新宠:中国网络攻击为何翻倍?

凌晨三点,某东南亚金融机构的防火墙发出警报。攻击代码像一条冰冷的蛇,顺着API接口钻进核心数据库。执行这次渗透的,不是某个身怀绝技的黑客,而是一台装着DeepSeek模型的服务器。

这不是电影桥段。台湾网络安全公司TeamT5的监控屏幕上,类似的攻击事件正在以肉眼可见的速度增长。

开源模型:黑客的"瑞士军刀"

把DeepSeek装进攻击工具包,只需要两个动作:下载,微调。不需要GPU集群,不需要顶尖算法团队。一台普通的云服务器就能跑起来。

这就像给黑客发了一把瑞士军刀。传统网络安全防护像一道高墙,攻击者需要梯子、炸药、攀爬技术。但现在,高墙上多了一扇没锁的门。DeepSeek这类开源模型,就是那扇门的钥匙。

TeamT5追踪的数据显示,中国国家相关的网络组织,把AI模型整合进攻击链之后,攻击频率翻了一倍以上。虽然不能确定每次攻击用的是哪个模型,但DeepSeek在黑客圈里的口碑很硬:性能好,成本低,防护松。

为什么是DeepSeek?

中国其实有更强大的闭源模型。但黑客的选择从来不是"最强",而是"最好用"。

DeepSeek的开源协议相对宽松,不像某些商业模型那样绑着一堆使用限制和追踪机制。对攻击者来说,这意味着更少的麻烦。运行成本也低,一个基础版DeepSeek-R1的推理费用,可能只有同类闭源模型的十分之一。

想象一下:你用十块钱的成本,就能买到过去需要花一百块才能获得的攻击能力。这不是技术迭代,这是权力下放。

当防御者还在研究规则,攻击者已经换武器了

传统网络安全公司卖的是规则。白名单、黑名单、特征码匹配。这套逻辑在AI普及之前很有效。但现在,攻击代码每分每秒都在变。

DeepSeek这类模型能生成高度定制化的恶意代码。它不是简单地复制粘贴已知漏洞,而是根据目标系统的弱点,现场编写攻击脚本。防御者还在研究上一条规则,攻击者已经写出了下一条。

这就像两个下棋的人。一方还在背定式,另一方已经用AI算出了十步之后的局面。

开源的双刃,谁在握柄?

DeepSeek的走红,折射出一个更深层的问题:当AI能力像电力一样廉价可得,谁在控制开关?

开源模型的初衷是 democratize AI,让技术普惠。但技术从来不是中立的。一把菜刀可以切菜,也可以伤人。关键在于握刀的手。

TeamT5的报告没有点名具体攻击案例,但暗示这些行动背后有国家影子。这意味着,AI武器化已经不是理论风险,而是正在发生的现实。

海外企业还在为合规焦虑,而攻击者已经用开源模型搭好了武器库。这场军备竞赛,没有军火库,只有GitHub。

下一个战场,在代码里

网络安全从来不是技术问题,而是时间问题。当攻击成本降到冰点,防御成本却居高不下,天平早就倾斜了。

DeepSeek这类模型的出现,让每个普通人都能站在攻击者的位置上。这不是威胁,这是现实。

面对这扇没锁的门,防御者需要做的不是砌墙,而是重新定义规则。在AI时代,网络安全的第一道防线,可能不是防火墙,而是对开源模型的治理框架。

这场博弈才刚刚开始。而第一个落子的人,往往不是防御者。


🔥 觉得有收获?点个「赞」+「在看」支持一下!

每周深度解读技术趋势
点击下方名片关注,不再错过每篇硬核内容

—— Powered by Cloudflare Workers & LLM Auto-Pipeline

⚡出海 AI 订阅专线:一键代充 ChatGPT Plus / Claude Pro
官方全自动代付 · 免去海外银行卡封控烦恼 · 专属优惠码:YFXGK4BS
前往一键订阅 →