TeamT5 uvedl, že některé čínské hackerské skupiny napojené na stát po svěření rutinních úkolů DeepSeeku a dalším open source modelům více než zdvojnásobily objem útoků. DeepSeek měl být oblíbený díky kombinaci solidního výkonu, nízkých provozních nákladů, možnosti úprav a relativně slabých bezpečnostních omezení pro...
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Taiwanese threat-intelligence firm TeamT5’s August 25, 2026 report reveal about Chinese state-linked hackers’ use of AI—including t. Article summary: TeamT5’s evidence suggests that AI is primarily a force multiplier for Chinese state-linked intrusion operations: delegating repetitive work to DeepSeek and other open-source models reportedly more than doubled some grou. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Čínské hackerské skupiny napojené na stát více než zdvojnásobily objem svých útoků poté, co do běžných operací zapojily DeepSeek a další open-source modely umělé inteligence. Tvrdí to taiwanská firma TeamT5, která se zabývá zpravodajstvím o kybernetických hrozbách. 457
Neznamená to však, že by AI samostatně prováděla každé napadení od začátku do konce. Hlavní přínos spočívá v odstranění části opakující se práce: operátoři mohou rychleji prohledávat cíle, připravovat kód a zpracovávat informace. Díky tomu mohou při nižších nákladech zkoušet útoky proti většímu počtu organizací. 457
TeamT5 sledoval využití AI v několika fázích útoků, mimo jiné při průzkumu, skenování zranitelností, vývoji exploitů, práci s malwarem a operacích po prolomení sítě. Hodnocení vychází ze skriptů a logů získaných z nedávných kampaní. Výzkumníci zároveň upozornili, že z těchto materiálů nelze vždy přesně určit, který konkrétní model útočníci použili. 47
Podle popsané analýzy nabídl DeepSeek praktickou kombinaci vlastností:
Nejvýkonnější model proto nemusí být pro útočníka zároveň nejpraktičtější. TeamT5 podle dostupných informací považoval za méně atraktivní například Kimi K3 od společnosti Moonshot, a to kvůli vyšším nákladům a přísnějším ochranným mechanismům. Dostupné zprávy nepotvrzují, že by Kimi K3 byl použit v konkrétních incidentech zkoumaných firmou TeamT5. 7
TeamT5 popsala několik skupin, které AI využívaly k odlišným úkolům v útočném řetězci.
Skupina Grimfengxi měla podle zjištění TeamT5 využít DeepSeek k vytvoření kódu pro zneužití zranitelnosti. Model tak nesloužil pouze k vyhledávání informací, ale pomáhal připravit kód určený k využití slabiny v cílovém systému. 7
Skupina Teleboyi údajně použila DeepSeek ke shromáždění přibližně 1 000 IP adres z internetu a k mapování domén organizace. Jde o průzkumnou fázi, v níž si útočníci vytvářejí obraz o možném cíli ještě před pokusem o průnik. Samotné zmapování infrastruktury ale nedokazuje, že následně došlo k úspěšnému napadení nebo ke škodám. 7
Huapi měl použít čínský AI model proti e-mailovému systému taiwanské společnosti. TeamT5 se domnívala, že pravděpodobně šlo o DeepSeek, model však nedokázala jednoznačně identifikovat. Případ ukazuje, jak obtížné může být určit původ konkrétního AI nástroje pouze podle kódu nebo chování útočníků. 7
Aktivita se neomezovala na čínské open-source modely. Skupina Slime22 podle zpráv spojených s TeamT5 pronikla do sítě taiwanské technologické firmy, nainstalovala Kali Linux — platformu pro penetrační testování — a následně využila Claude Code k laterálnímu pohybu v síti. Operátoři údajně vydávali činnost za autorizované testování, aby obešli bezpečnostní omezení nástroje. 7
Případ je připomínkou, že obránci nemohou sledovat pouze jeden model nebo nástroje jediného původu. Útočníci mohou kombinovat lokálně provozované a open-source systémy s komerčními západními nástroji podle toho, jaký úkol řeší a na jaké kontroly narazí.
TeamT5 popsala také širší trh kolem útoků podporovaných umělou inteligencí. Čínský startup s přibližně deseti zaměstnanci měl nejméně čtyřem hackerským skupinám prodávat software pro průniky za 300 000 až 500 000 jüanů, tedy zhruba 44 500 až 74 000 dolarů. Při jednom z útoků měl být použit také ChatGPT. 7
Lokálně provozované AI modely údajně testovala i severokorejská skupina Kimsuky. Takové nasazení může útočníkům poskytnout větší kontrolu nad modelem i nad daty a současně snížit závislost na externích službách s vlastními systémy pro odhalování zneužití. Dostupné informace potvrzují testování, nikoli však jeho účinnost při skutečných operacích. 7
Společnost Anthropic samostatně uvedla, že AI může snižovat technickou bariéru pro sofistikovanou kyberkriminalitu. Lidé s omezenými technickými dovednostmi tak mohou provádět operace, které dříve vyžadovaly výrazně více zkušeností. To zapadá do širšího obrazu TeamT5: bezprostřední riziko nemusí vycházet z jediného „superčlověčího“ systému, ale z toho, že běžní operátoři získají rychlejší přístup k programování, průzkumu a automatizaci pracovních postupů.
OpenAI uvedla, že pracuje na identifikaci, prevenci a narušování pokusů o zneužití svých modelů. 7
Zjištění TeamT5 ukazují na měřitelný provozní dopad: AI může převzít rutinní úkoly a zvýšit počet útoků, o které se skupina pokusí. Nejde ale o důkaz, že DeepSeek autonomně provedl každý z popsaných útoků.
Důležitá jsou zejména tři omezení:
Nejpřesnější a zároveň nejpraktičtější závěr je proto užší než představa plně autonomního hackingu: levná a upravitelná AI usnadňuje zavedeným útočníkům průmyslově škálovat části celého procesu. Obránci by měli počítat s tím, že průzkum, generování kódu i činnost po prolomení sítě mohou urychlovat různé typy modelů — nejen DeepSeek.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
TeamT5 uvedl, že některé čínské hackerské skupiny napojené na stát po svěření rutinních úkolů DeepSeeku a dalším open source modelům více než zdvojnásobily objem útoků.
TeamT5 uvedl, že některé čínské hackerské skupiny napojené na stát po svěření rutinních úkolů DeepSeeku a dalším open source modelům více než zdvojnásobily objem útoků. DeepSeek měl být oblíbený díky kombinaci solidního výkonu, nízkých provozních nákladů, možnosti úprav a relativně slabých bezpečnostních omezení pro kybernetické použití.
Zaznamenané případy zahrnovaly průzkum cílů, generování kódu pro zneužití zranitelností, útok na e mailový systém i laterální pohyb v napadené síti; objevily se také nástroje Claude Code a ChatGPT.