
Create a landscape editorial hero image for this Studio Global article: What did Taiwanese threat-intelligence firm TeamT5’s August 25, 2026 report reveal about Chinese state-linked hackers’ use of AI—including t. Article summary: TeamT5’s evidence suggests that AI is primarily a force multiplier for Chinese state-linked intrusion operations: delegating repetitive work to DeepSeek and other open-source models reportedly more than doubled some grou. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Taiwanilainen kyberturvallisuus- ja uhkatiedusteluyritys TeamT5 arvioi, että Kiinan valtioon kytkeytyvät hakkeriryhmät ovat yli kaksinkertaistaneet hyökkäystensä määrän sen jälkeen, kun ne alkoivat käyttää DeepSeekia ja muita avoimen lähdekoodin tekoälymalleja osana normaalia toimintaansa. Keskeinen havainto ei ole se, että tekoäly hoitaisi jokaisen tunkeutumisen itsenäisesti. Sen sijaan se näyttää poistavan riittävästi toistuvaa käsityötä, jotta samat operaattorit voivat tavoitella useampia kohteita pienemmin kustannuksin. 457
TeamT5 jäljitti tekoälyn käyttöä hyökkäysten useista vaiheista: kohteiden ennakkotiedustelusta, haavoittuvuuksien kartoittamisesta, hyödyntämiskoodin kehittämisestä, haittaohjelmiin liittyvästä työstä ja verkossa tapahtuvasta toiminnasta onnistuneen murtautumisen jälkeen. Arvio perustui viimeaikaisista kampanjoista saatuihin komentosarjoihin ja lokitietoihin. Tutkijat kuitenkin varoittivat, etteivät aineistot aina paljasta, mitä täsmällistä mallia kussakin tapauksessa käytettiin. 47
Tämä rajaus on tärkeä. Yli kaksinkertaistunut määrä on TeamT5:n arvio tutkimista ryhmistä ja niiden hyökkäysvolyymista – ei kattava laskelma kaikista Kiinaan liittyvistä kyberhyökkäyksistä. Tekoäly näyttää ennen kaikkea nopeuttavan hyökkäysketjun rutiinivaiheita ja mahdollistavan suuremman määrän yrityksiä. Ihmisten ohjaus ei ole kadonnut. 57
TeamT5:n raportoiman analyysin perusteella DeepSeek yhdistää kyberoperaatioissa käytännöllisellä tavalla useita ominaisuuksia:
Hyökkääjän kannalta tehokkain malli ei siis välttämättä ole hyödyllisin. TeamT5:n kerrotaan pitäneen esimerkiksi Moonshotin Kimi K3 -mallia vähemmän houkuttelevana vaihtoehtona sen korkeampien kustannusten ja tiukempien suojauksien vuoksi. Käytettävissä olevat tiedot eivät osoita, että Kimi K3:a olisi käytetty TeamT5:n tutkimissa tapauksissa. 7
Grimfengxi-ryhmän kerrotaan käyttäneen DeepSeekia haavoittuvuuden hyödyntämiseen tarkoitetun koodin luomiseen. Kyse ei siten ollut vain kohteiden etsimisestä, vaan mallia hyödynnettiin ohjelmakoodin tuottamiseen hyökkäyksen toteuttamista varten. 7
Teleboyi käytti DeepSeekia kerätäkseen internetistä noin 1 000 IP-osoitetta ja yhdistääkseen niitä kohdeorganisaation verkkotunnuksiin. Kyse on ennakkotiedustelusta: hyökkääjä rakentaa kuvaa mahdollisesta kohteesta ennen varsinaista tunkeutumisyritystä. Infrastruktuurin kartoittaminen ei kuitenkaan yksin osoita, että murtautuminen olisi onnistunut tai vahinkoa syntynyt. 7
Huapi käytti kiinalaista tekoälymallia taiwanilaisen yrityksen sähköpostijärjestelmää vastaan. TeamT5 piti mallia todennäköisesti DeepSeekina, mutta ei pystynyt tunnistamaan sitä lopullisesti. Tapaus korostaa, kuinka vaikeaa yksittäisen tekoälymallin määrittäminen voi olla hyökkäyksen koodin tai käyttäytymisen perusteella. 7
Toiminta ei rajoittunut kiinalaisiin avoimen lähdekoodin malleihin. TeamT5:een liittyvän raportoinnin mukaan Slime22 murtautui taiwanilaisen teknologiayrityksen järjestelmään ja asensi Kali Linuxin, tietoturvatestaukseen tarkoitetun Linux-jakelun. Tämän jälkeen ryhmä käytti Anthropic-yhtiön Claude Codea apuna verkon sisällä etenemisessä. Operaattoreiden väitetään esittäneen toiminnan luvallisena teknisenä testauksena suojauksien kiertämiseksi. 7
Tapaus osoittaa, ettei puolustuksessa voida keskittyä vain yhteen malliin tai yhteen lähtömaahan. Hyökkääjät voivat yhdistää paikallisesti ajettavia ja avoimia malleja kaupallisiin länsimaisiin työkaluihin sen mukaan, mikä tehtävä on kyseessä ja millaisia rajoituksia he kohtaavat.
TeamT5 kuvasi myös laajempaa markkinaa tekoälyavusteisten tunkeutumisten ympärillä. Kiinalaisen, noin kymmenen työntekijän startup-yrityksen kerrotaan myyneen hyökkäysohjelmistoa vähintään neljälle hakkeriryhmälle 300 000–500 000 yuanin eli noin 44 500–74 000 Yhdysvaltain dollarin hintaan. ChatGPTia kerrotaan käytetyn yhden hyökkäyksen aikana. 7
Myös Pohjois-Koreaan kytkeytyvän Kimsuky-ryhmän kerrotaan testanneen paikallisesti ajettavia tekoälymalleja. Paikallinen käyttö voi antaa operaattoreille paremman hallinnan malliin ja sen käsittelemiin tietoihin sekä vähentää riippuvuutta ulkopuolisista palveluista ja niiden väärinkäytön tunnistamisesta. Saatavilla olevat tiedot vahvistavat testauksen, mutta eivät kerro, kuinka tehokkaita mallit olivat käytännön operaatioissa. 7
Anthropic on puolestaan arvioinut, että tekoäly voi madaltaa kehittyneen kyberrikollisuuden teknistä kynnystä. Sen mukaan rajallisen teknisen osaamisen omaavat toimijat voivat tekoälyn avulla toteuttaa operaatioita, jotka aiemmin vaativat huomattavasti enemmän asiantuntemusta. Tämä sopii yhteen TeamT5:n havainnon kanssa: välitön riski ei välttämättä synny yhdestä ylivertaisesta järjestelmästä, vaan siitä, että tavalliset operaattorit saavat käyttöönsä nopeamman ohjelmoinnin, tiedustelun ja työnkulkujen automatisoinnin.
OpenAI on ilmoittanut pyrkivänsä tunnistamaan, estämään ja häiritsemään malliensa väärinkäyttöyrityksiä. 7
TeamT5:n havainnot viittaavat konkreettiseen toiminnalliseen vaikutukseen: tekoälyavusteiset työnkulut voivat kasvattaa hyökkäysyritysten määrää ottamalla hoitaakseen toistuvia tehtäviä. Niitä ei kuitenkaan pidä tulkita todisteeksi siitä, että DeepSeek olisi suorittanut kaikki raportoidut tunkeutumiset itsenäisesti.
Kolme rajoitusta on erityisen tärkeää pitää mielessä:
Tarkimmin muotoiltuna johtopäätös onkin tämä: edullinen ja muokattava tekoäly helpottaa vakiintuneita uhkatoimijoita teollistamaan osan hyökkäysprosessista. Puolustajien on syytä varautua siihen, että useat erilaiset mallit voivat nopeuttaa tiedustelua, koodin tuottamista ja murtautumisen jälkeistä toimintaa – ei vain DeepSeek.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
TeamT5:n mukaan jotkin Kiinan valtioon kytkeytyvät hakkeriryhmät ovat yli kaksinkertaistaneet hyökkäystensä määrän siirtämällä rutiinityötä DeepSeekille ja muille avoimen lähdekoodin tekoälymalleille.
TeamT5:n mukaan jotkin Kiinan valtioon kytkeytyvät hakkeriryhmät ovat yli kaksinkertaistaneet hyökkäystensä määrän siirtämällä rutiinityötä DeepSeekille ja muille avoimen lähdekoodin tekoälymalleille. DeepSeekin vetovoimaa selittävät sen riittävä suorituskyky, edulliset käyttökustannukset, muokattavuus ja suhteellisen kevyet kyberturvallisuusrajoitukset.
Tekoälyä käytettiin muun muassa tiedusteluun, haavoittuvuuksien hyödyntämiskoodin tuottamiseen, sähköpostijärjestelmän hyökkäykseen ja verkossa liikkumiseen, mutta kaikkia malleja ei pystytty tunnistamaan varmasti.