TeamT5 melaporkan bahawa sesetengah kumpulan penggodam berkait kerajaan China meningkatkan jumlah serangan lebih dua kali ganda selepas menyerahkan kerja rutin kepada DeepSeek dan model AI sumber terbuka lain. DeepSeek dikatakan menjadi pilihan kerana prestasinya mencukupi, kos operasi rendah, mudah diubah suai dan...
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Taiwanese threat-intelligence firm TeamT5’s August 25, 2026 report reveal about Chinese state-linked hackers’ use of AI—including t. Article summary: TeamT5’s evidence suggests that AI is primarily a force multiplier for Chinese state-linked intrusion operations: delegating repetitive work to DeepSeek and other open-source models reportedly more than doubled some grou. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Firma risikan ancaman siber Taiwan, TeamT5, berkata kumpulan penggodam yang dikaitkan dengan kerajaan China telah meningkatkan jumlah serangan mereka lebih dua kali ganda selepas menggunakan DeepSeek dan model kecerdasan buatan (AI) sumber terbuka lain dalam operasi rutin. 457
Penemuan utama laporan itu bukanlah bahawa AI menjalankan setiap pencerobohan secara sendiri. Sebaliknya, AI membantu mengurangkan kerja berulang—seperti mengumpul maklumat, mengimbas kelemahan dan menyediakan kod—supaya pengendali sedia ada boleh menyasarkan lebih banyak organisasi dengan masa dan kos yang lebih rendah. 457
TeamT5 menjejaki penggunaan AI pada beberapa peringkat serangan, termasuk peninjauan awal, pengimbasan kerentanan, pembangunan eksploit, kerja berkaitan perisian hasad dan operasi selepas rangkaian berjaya diceroboh. Penilaian itu dibuat berdasarkan skrip serta log yang diperoleh daripada kempen terbaharu, namun firma berkenaan mengingatkan bahawa bahan tersebut tidak selalu dapat mengenal pasti model yang digunakan dalam setiap insiden. 47
Perbezaan ini penting. Angka “lebih dua kali ganda” ialah penilaian TeamT5 terhadap jumlah serangan oleh kumpulan yang dikaji—bukan bancian muktamad bagi semua serangan siber yang dikaitkan dengan China. AI dilihat membantu penggodam mengagihkan kerja remeh, memendekkan sebahagian kitaran serangan dan meningkatkan skala operasi, bukannya menggantikan arahan manusia sepenuhnya. 57
Menurut analisis yang dilaporkan TeamT5, DeepSeek menawarkan gabungan ciri yang praktikal untuk operasi siber:
Ini menjelaskan mengapa model yang paling berkuasa tidak semestinya paling berguna kepada penyerang. TeamT5 dilaporkan menganggap sistem yang lebih canggih seperti Kimi K3 milik Moonshot kurang menarik untuk operasi berkenaan kerana kosnya lebih tinggi dan perlindungannya lebih ketat. Namun, laporan tersedia tidak membuktikan bahawa Kimi K3 digunakan dalam insiden yang dikaji TeamT5. 7
TeamT5 mengenal pasti beberapa kumpulan yang menggunakan AI untuk tugas berbeza sepanjang rantaian pencerobohan.
Grimfengxi dilaporkan menggunakan DeepSeek untuk menghasilkan kod yang mengeksploitasi kelemahan sistem. Ini menunjukkan penggunaan AI yang melangkaui pencarian maklumat biasa—model itu membantu menyediakan kod yang bertujuan mengambil kesempatan daripada kelemahan dalam sistem sasaran. 7
Teleboyi dilaporkan menggunakan DeepSeek untuk mengumpul kira-kira 1,000 alamat IP daripada internet dan memetakan domain sebuah organisasi sasaran. Proses ini dikenali sebagai peninjauan, iaitu usaha membina gambaran tentang bakal mangsa sebelum cubaan menceroboh dilakukan. Aktiviti pemetaan itu menunjukkan bagaimana AI boleh mempercepat pencarian sasaran, tetapi ia tidak membuktikan bahawa pencerobohan yang berjaya berlaku selepas itu. 7
Huapi dilaporkan menggunakan model AI China untuk menyerang sistem e-mel sebuah syarikat Taiwan. TeamT5 percaya model itu berkemungkinan besar DeepSeek, tetapi tidak dapat mengenal pastinya secara muktamad. Ketidakpastian ini menunjukkan bahawa model AI tidak semestinya boleh dikenal pasti hanya melalui kod atau tingkah laku sesuatu serangan. 7
Aktiviti itu tidak terhad kepada model sumber terbuka China. Laporan yang dikaitkan dengan TeamT5 menyatakan bahawa Slime22 menggunakan Claude Code milik Anthropic selepas menceroboh sebuah syarikat teknologi Taiwan dan memasang Kali Linux—platform yang digunakan untuk ujian penembusan—bagi membantu pergerakan dalam rangkaian tersebut. Pengendali berkenaan didakwa menggambarkan aktiviti itu sebagai ujian kejuruteraan yang dibenarkan untuk mengelakkan kawalan keselamatan. 7
Kes ini juga menunjukkan mengapa pasukan pertahanan tidak boleh menumpukan perhatian kepada satu model atau satu negara asal sahaja. Penyerang mungkin menggabungkan sistem yang dihoskan secara tempatan atau model sumber terbuka dengan alat komersial Barat, bergantung pada tugasan dan kawalan yang mereka hadapi.
Laporan itu turut menggambarkan pasaran yang lebih luas bagi operasi pencerobohan berbantukan AI. Sebuah syarikat pemula China yang mempunyai kira-kira 10 pekerja dilaporkan menjual perisian pencerobohan pada harga antara 300,000 hingga 500,000 yuan—kira-kira AS$44,500 hingga AS$74,000—kepada sekurang-kurangnya empat kumpulan penggodam. ChatGPT juga dilaporkan digunakan dalam salah satu serangan. 7
Kumpulan Kimsuky yang dikaitkan dengan Korea Utara pula dilaporkan sedang menguji model AI yang dihoskan secara tempatan. Penggunaan tempatan boleh memberikan pengendali lebih banyak kawalan terhadap model dan datanya, selain berpotensi mengurangkan pergantungan pada perkhidmatan luar serta sistem pengesanan penyalahgunaan. Bagaimanapun, laporan tersedia hanya menyokong dakwaan bahawa ujian itu berlaku, bukan sejauh mana keberkesanan model tersebut dalam operasi sebenar. 7
Anthropic sebelum ini melaporkan bahawa AI boleh merendahkan halangan teknikal untuk melakukan jenayah siber yang canggih. Pelaku yang mempunyai kemahiran terhad kini berpotensi menjalankan operasi yang sebelum ini memerlukan kepakaran jauh lebih tinggi. Dapatan itu selari dengan gambaran TeamT5: risiko terdekat mungkin bukan hanya datang daripada satu sistem “supermanusia”, tetapi daripada pengendali biasa yang mendapat akses lebih pantas kepada pengekodan, peninjauan dan automasi aliran kerja.
OpenAI pula berkata pihaknya berusaha mengenal pasti, mencegah dan menyekat cubaan menyalahgunakan modelnya. 7
Penemuan TeamT5 menunjukkan kesan operasi yang jelas: aliran kerja berbantukan AI boleh meningkatkan bilangan serangan yang dicuba oleh sesebuah kumpulan dengan mengambil alih tugas berulang. Namun, bukti itu tidak boleh ditafsirkan sebagai pengesahan bahawa DeepSeek menjalankan semua pencerobohan yang dilaporkan secara autonomi.
Tiga batasan utama perlu diberi perhatian:
Kesimpulan paling kukuh—dan paling berguna untuk pihak pertahanan—lebih sederhana daripada gambaran penggodaman autonomi sepenuhnya: AI yang murah dan mudah disesuaikan sedang memudahkan pelaku ancaman sedia ada mengindustrikan sebahagian proses serangan. Organisasi perlu menganggap bahawa peninjauan, penjanaan kod dan operasi selepas pencerobohan mungkin dipercepatkan oleh pelbagai jenis model, bukan DeepSeek sahaja.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
TeamT5 melaporkan bahawa sesetengah kumpulan penggodam berkait kerajaan China meningkatkan jumlah serangan lebih dua kali ganda selepas menyerahkan kerja rutin kepada DeepSeek dan model AI sumber terbuka lain.
TeamT5 melaporkan bahawa sesetengah kumpulan penggodam berkait kerajaan China meningkatkan jumlah serangan lebih dua kali ganda selepas menyerahkan kerja rutin kepada DeepSeek dan model AI sumber terbuka lain. DeepSeek dikatakan menjadi pilihan kerana prestasinya mencukupi, kos operasi rendah, mudah diubah suai dan mempunyai kawalan keselamatan siber yang agak longgar.
Aktiviti yang dikesan merangkumi peninjauan sasaran, penjanaan kod eksploit, serangan terhadap sistem e mel dan pergerakan dalam rangkaian, manakala alat Barat seperti Claude Code dan ChatGPT turut muncul dalam ekosis...