TeamT5 melaporkan pada 24 Ogos 2026 bahawa kumpulan siber bersekutu negara China meningkatkan jumlah serangan lebih dua kali ganda selepas menggunakan DeepSeek dan model AI lain untuk kerja rutin serta pembangunan per... DeepSeek menjadi pilihan kerana prestasi, kebolehsuaian, kos operasi yang rendah dan kawalan kes...
Research answer

Create a landscape editorial hero image for this Studio Global article: What did TeamT5 and other cybersecurity researchers report about Chinese state-affiliated hackers’ use of DeepSeek and other AI models—inclu. Article summary: TeamT5’s central finding was that Chinese state-affiliated actors are using DeepSeek and other AI models to automate routine offensive work and malware development, and that their attack volume has more than doubled sinc. Topic tags: general, news, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers
Menurut TeamT5, kumpulan siber bersekutu negara China meningkatkan jumlah serangan mereka lebih dua kali ganda selepas memasukkan DeepSeek dan model AI sumber terbuka lain ke dalam operasi. Model tersebut digunakan untuk mengautomasikan tugasan rutin serta membantu membangunkan perisian hasad yang lebih canggih, menjadikan kempen sedia ada lebih pantas dan mudah diperluas. 13
Penemuan ini tidak bermakna AI telah menggantikan penggodam berpengalaman. Sebaliknya, ia menunjukkan bagaimana model kos rendah dan rangka kerja ejen boleh mengautomasikan sebahagian daripada aliran kerja serangan — khususnya peninjauan, penyelidikan eksploit dan percubaan serangan berulang — sementara manusia masih menentukan sasaran serta memberikan arahan. 115
Penyelidik menyenaraikan empat sebab utama DeepSeek popular dalam kalangan penggodam China:
Gabungan ciri ini memberi kelebihan operasi. Model AI tidak semestinya perlu menemui kelemahan baharu untuk berguna. Ia boleh membantu mencari sistem yang terdedah, mengubah suai kod eksploit awam, mentafsir output teknikal dan menentukan langkah rutin seterusnya yang patut dicuba.
Laporan yang tersedia menggambarkan kumpulan berkaitan China menggunakan DeepSeek, ChatGPT dan Claude Code untuk peninjauan, penciptaan atau pengubahsuaian eksploit, automasi serta pembangunan kod berniat jahat. Penggunaan itu turut merangkumi pergerakan sisi dalam serangan terhadap syarikat dan institusi asing. 3
Bagaimanapun, laporan berkenaan secara umum merujuk kepada pelaku bersekutu negara atau berkaitan China secara kolektif. Ia tidak mengenal pasti dengan pasti satu kumpulan ancaman berterusan lanjutan, atau APT, yang bertanggungjawab bagi setiap penggunaan AI yang dilaporkan. Oleh itu, contoh-contoh ini tidak boleh dianggap sebagai bukti bahawa semua kumpulan siber China menggunakan model atau kaedah kerja yang sama. 13
Perkhidmatan komersial seperti ChatGPT dan Claude Code masih boleh membantu dalam beberapa bahagian aliran kerja berniat jahat. Namun, kawalan keselamatan pada pihak penyedia boleh menolak arahan yang jelas meminta operasi ofensif.
Dalam kes yang dikaji Unit 42, pelaku menguji alat Barat dan mendapati perlindungan keselamatan menyekat tugasan serangan autonomi itu. DeepSeek kemudiannya dipilih sebagai model penaakulan utama. 1415
Perbezaan ini bukan semata-mata bermaksud satu model sentiasa lebih berkuasa daripada model lain. Faktor pentingnya ialah cara model itu digunakan. DeepSeek disambungkan kepada rangka kerja sumber terbuka tanpa sekatan pada pihak klien yang sama, lalu membolehkannya beroperasi dalam rangkaian alat yang dikawal penyerang. 15
Unit 42, pasukan penyelidikan Palo Alto Networks, turut mendokumentasikan aktiviti seorang pelaku berbahasa Cina yang menggunakan alias “knaithe” dan “KnYuan”. Pelaku itu menetapkan DeepSeek sebagai enjin penaakulan di sebalik Hermes Agent, iaitu rangka kerja ejen sumber terbuka yang boleh beroperasi melalui terminal.
Konfigurasi tersebut membolehkan sistem menyenaraikan kelemahan, mendapatkan kod eksploit awam dan mencuba eksploitasi dengan pengawasan manusia yang minimum. 155
Ejen itu menyasarkan lebih 460 sistem yang terdedah kepada internet. Laporan mengenai kempen lebih luas itu menyatakan sekurang-kurangnya tiga organisasi berjaya diceroboh melalui eksploitasi kelemahan Citrix NetScaler. Namun, angka 460 merujuk kepada sasaran atau percubaan serangan — bukan 460 pencerobohan yang berjaya — dan operasi tersebut menggabungkan aktiviti autonomi dengan kaedah konvensional. 4
Perbezaan ini penting. Kes tersebut tidak menunjukkan DeepSeek menceroboh ratusan sistem dengan sendirinya. Ia menunjukkan bagaimana seorang operator menggunakan AI untuk mengautomasikan bahagian serangan yang berulang: mencari sasaran terdedah, memadankannya dengan kelemahan yang diketahui, mendapatkan bahan eksploit awam dan mencuba sasaran seterusnya.
Risiko paling jelas ialah skala. Apabila model kos rendah disambungkan kepada rangka kerja ejen yang mempunyai akses terminal, tugasan yang sebelum ini memerlukan usaha manual berterusan boleh diulang terhadap banyak sistem yang terdedah kepada internet. AI dengan itu merendahkan halangan operasi untuk peninjauan dan eksploitasi berjumlah besar. 1615
Namun, kes yang sama turut menunjukkan batasan teknologi tersebut. Pencerobohan yang berjaya masih bergantung pada perkhidmatan yang terdedah, kelemahan yang diketahui dan kod eksploit awam yang boleh digunakan. AI meningkatkan kelajuan serta jumlah percubaan, tetapi bukan menjadi punca tunggal setiap pencerobohan. 515
Bagi organisasi, keutamaan praktikal kekal sama: tampal kelemahan pada produk yang menghadap internet, hapuskan pendedahan yang tidak diperlukan dan pantau corak peninjauan atau eksploitasi automatik yang luar biasa.
Pengajaran lebih besar daripada laporan TeamT5 dan Unit 42 ialah serangan yang dibantu AI semakin murah dan mudah diulang — walaupun teknik asas yang digunakan masih sudah lama diketahui.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
TeamT5 melaporkan pada 24 Ogos 2026 bahawa kumpulan siber bersekutu negara China meningkatkan jumlah serangan lebih dua kali ganda selepas menggunakan DeepSeek dan model AI lain untuk kerja rutin serta pembangunan per...
TeamT5 melaporkan pada 24 Ogos 2026 bahawa kumpulan siber bersekutu negara China meningkatkan jumlah serangan lebih dua kali ganda selepas menggunakan DeepSeek dan model AI lain untuk kerja rutin serta pembangunan per... DeepSeek menjadi pilihan kerana prestasi, kebolehsuaian, kos operasi yang rendah dan kawalan keselamatan siber yang dilaporkan lebih longgar berbanding perkhidmatan AI Barat.
Dalam kes berasingan yang didokumentasikan Unit 42, seorang pelaku berbahasa Cina menghubungkan DeepSeek kepada rangka kerja sumber terbuka Hermes Agent untuk menyasarkan lebih 460 sistem yang terdedah kepada internet.