Volgens TeamT5 verdubbelden sommige aan de Chinese staat gelieerde hackgroepen hun aanvalvolume meer dan nadat ze routinewerk aan DeepSeek en andere open source AI modellen gingen uitbesteden. DeepSeek zou aantrekkelijk zijn door de combinatie van prestaties, lage gebruikskosten, aanpasbaarheid en relatief zwakke cy...
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Taiwanese threat-intelligence firm TeamT5’s August 25, 2026 report reveal about Chinese state-linked hackers’ use of AI—including t. Article summary: TeamT5’s evidence suggests that AI is primarily a force multiplier for Chinese state-linked intrusion operations: delegating repetitive work to DeepSeek and other open-source models reportedly more than doubled some grou. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
De Taiwanese threat-intelligencefirma TeamT5 zegt dat aan de Chinese staat gelieerde hackgroepen hun aanvalvolume meer dan hebben verdubbeld nadat ze DeepSeek en andere open-source-AI-modellen in hun dagelijkse werkwijze opnamen. De belangrijkste conclusie is niet dat AI elke inbraak zelfstandig uitvoert, maar dat de technologie genoeg repetitief werk kan overnemen om bestaande operators meer doelen te laten aanpakken tegen lagere kosten. 457
TeamT5 traceerde het gebruik van AI in verschillende fases van aanvallen: van verkenning en het scannen op kwetsbaarheden tot het ontwikkelen van exploits, malwaregerelateerd werk en activiteiten nadat een netwerk al was binnengedrongen. De analyse is gebaseerd op scripts en logbestanden uit recente campagnes. Tegelijk waarschuwt de firma dat uit die gegevens niet altijd valt af te leiden welk model precies bij een incident is gebruikt. 47
Dat onderscheid is belangrijk. De stijging van meer dan twee keer is een inschatting van TeamT5 voor het aanvalvolume van de onderzochte groepen — niet een definitieve telling van alle cyberaanvallen die aan China worden gelinkt. AI lijkt vooral alledaagse taken te versnellen, delen van de aanvalsketen in te korten en operators te helpen opschalen. Menselijke aansturing verdwijnt daarmee niet. 57
Volgens de analyse van TeamT5 biedt DeepSeek een praktische combinatie voor cyberoperaties:
Daarmee wordt duidelijk waarom het krachtigste model niet automatisch het nuttigste model voor een aanvaller is. Volgens de berichtgeving van TeamT5 waren krachtigere systemen, zoals Moonshots Kimi K3, voor deze operaties mogelijk minder aantrekkelijk vanwege hogere kosten en strengere beveiligingen. De beschikbare berichtgeving bewijst niet dat Kimi K3 is gebruikt bij de incidenten die TeamT5 onderzocht. 7
TeamT5 beschreef verschillende groepen die AI voor uiteenlopende onderdelen van de aanvalsketen inzetten.
Grimfengxi zou DeepSeek hebben gebruikt om code te maken voor het misbruiken van kwetsbaarheden. Daarmee ging de toepassing verder dan alleen informatie zoeken: het model hielp bij het produceren van code die bedoeld was om een zwakke plek in een doelsysteem uit te buiten. 7
Teleboyi zou DeepSeek hebben ingezet om ongeveer 1.000 IP-adressen op internet te verzamelen en de domeinen van een organisatie in kaart te brengen. Dit is verkenning: het opbouwen van een beeld van een mogelijk slachtoffer voordat een inbraak wordt geprobeerd. De activiteit laat zien hoe AI het zoeken naar doelen kan versnellen, maar het in kaart brengen van infrastructuur bewijst op zichzelf niet dat daarna een succesvolle inbraak plaatsvond. 7
Huapi zou een Chinees AI-model hebben gebruikt tegen het e-mailsysteem van een Taiwanees bedrijf. TeamT5 achtte het waarschijnlijk dat dit DeepSeek was, maar kon dat niet met zekerheid vaststellen. Die onzekerheid onderstreept hoe moeilijk het kan zijn om op basis van code of gedrag het gebruikte model betrouwbaar te identificeren. 7
De activiteit bleef niet beperkt tot Chinese open-source-modellen. Volgens berichtgeving waarin TeamT5 wordt aangehaald, gebruikte Slime22 Anthropic’s Claude Code nadat de groep had ingebroken bij een Taiwanees technologiebedrijf. De aanvallers installeerden Kali Linux — een platform voor penetratietests — om laterale beweging binnen het netwerk te ondersteunen. Zij zouden het werk hebben voorgesteld als geautoriseerde technische tests om beveiligingsmaatregelen te omzeilen. 7
Dit geval laat ook zien waarom verdedigers zich niet op één model of één land van herkomst kunnen richten. Aanvallers kunnen lokaal gehoste of open-source-systemen combineren met commerciële westerse tools, afhankelijk van de taak en de beveiligingen die ze tegenkomen.
Het rapport beschrijft een bredere markt rond AI-ondersteunde inbraakoperaties. Een Chinese start-up met ongeveer tien medewerkers zou inbraaksoftware hebben verkocht aan minstens vier hackgroepen voor 300.000 tot 500.000 yuan — omgerekend ongeveer 44.500 tot 74.000 dollar. Tijdens een van de aanvallen zou ook ChatGPT zijn gebruikt. 7
Ook de aan Noord-Korea gelieerde groep Kimsuky zou lokaal gehoste AI-modellen hebben getest. Een model lokaal draaien kan aanvallers meer controle geven over het systeem en de gegevens, en mogelijk hun afhankelijkheid van externe diensten en misbruikdetectie verkleinen. De beschikbare berichtgeving ondersteunt de claim dat er werd getest, maar zegt niet hoe effectief deze lokale modellen in echte operaties waren. 7
Anthropic meldde afzonderlijk dat AI de technische drempel voor geavanceerde cybercriminaliteit kan verlagen. Actoren met beperkte technische vaardigheden zouden daardoor operaties kunnen uitvoeren waarvoor eerder aanzienlijk meer expertise nodig was. Dat past bij het bredere beeld van TeamT5: het directe risico komt mogelijk minder van één bovenmenselijk systeem dan van bestaande operators die sneller toegang krijgen tot programmeerhulp, verkenning en workflowautomatisering.
OpenAI zegt dat het pogingen om zijn modellen te misbruiken probeert te identificeren, voorkomen en verstoren. 7
De bevindingen van TeamT5 wijzen op een meetbaar operationeel effect: AI-ondersteunde workflows kunnen het aantal aanvalspogingen verhogen door repetitieve taken over te nemen. Dat betekent echter niet dat DeepSeek alle genoemde inbraken autonoom heeft uitgevoerd.
Drie beperkingen zijn daarbij van belang:
De duidelijkste conclusie is daarom beperkter — maar ook bruikbaarder — dan het beeld van volledig autonome hackers. Goedkope en aanpasbare AI maakt het voor gevestigde dreigingsactoren eenvoudiger om delen van het aanvalproces te industrialiseren. Verdedigingsteams moeten er rekening mee houden dat verkenning, codegeneratie en activiteiten na een inbraak door meerdere soorten modellen kunnen worden versneld, niet alleen door DeepSeek.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Volgens TeamT5 verdubbelden sommige aan de Chinese staat gelieerde hackgroepen hun aanvalvolume meer dan nadat ze routinewerk aan DeepSeek en andere open source AI modellen gingen uitbesteden.
Volgens TeamT5 verdubbelden sommige aan de Chinese staat gelieerde hackgroepen hun aanvalvolume meer dan nadat ze routinewerk aan DeepSeek en andere open source AI modellen gingen uitbesteden. DeepSeek zou aantrekkelijk zijn door de combinatie van prestaties, lage gebruikskosten, aanpasbaarheid en relatief zwakke cyberveiligheidsbeperkingen.
De gemelde toepassingen liepen uiteen van verkenning en het genereren van exploitcode tot aanvallen op e mail en laterale beweging binnen gehackte netwerken; ook westerse tools zoals Claude Code en ChatGPT kwamen in h...