TeamT5 rapporterer at enkelte kinesiske, statstilknyttede hackergrupper mer enn doblet angrepsvolumet etter å ha overlatt rutineoppgaver til DeepSeek og andre åpne KI modeller. DeepSeek skal ha skilt seg ut med gode nok resultater, lave driftskostnader, mulighet for tilpasning og relativt svake sikkerhetsbarrierer m...
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Taiwanese threat-intelligence firm TeamT5’s August 25, 2026 report reveal about Chinese state-linked hackers’ use of AI—including t. Article summary: TeamT5’s evidence suggests that AI is primarily a force multiplier for Chinese state-linked intrusion operations: delegating repetitive work to DeepSeek and other open-source models reportedly more than doubled some grou. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
En analyse fra det taiwanske selskapet TeamT5 tyder på at kinesiske, statstilknyttede hackergrupper har mer enn doblet angrepsvolumet etter at de begynte å bruke DeepSeek og andre åpne KI-modeller i det daglige arbeidet. Hovedpoenget er ikke at kunstig intelligens på egen hånd gjennomfører alle innbruddene, men at teknologien kan ta over nok av det repetitive arbeidet til at operatørene kan gå etter flere mål, raskere og billigere. 457
TeamT5 har sporet bruk av KI i flere deler av en angrepskjede: innledende kartlegging, skanning etter sårbarheter, utvikling av kode som utnytter sårbarheter, arbeid med skadevare og operasjoner etter at et nettverk er kompromittert. Vurderingen bygger på skript og logger fra nyere kampanjer. Samtidig understreker selskapet at materialet ikke alltid avslører nøyaktig hvilken modell som ble brukt i hvert enkelt tilfelle. 47
Det er en viktig presisering. Økningen på mer enn det dobbelte er TeamT5s vurdering av angrepsvolumet blant gruppene selskapet undersøkte – ikke en fullstendig opptelling av alle cyberangrep med tilknytning til Kina. KI ser først og fremst ut til å gjøre det mulig å delegere rutineoppgaver, korte ned deler av angrepsforløpet og øke kapasiteten uten at menneskelig styring forsvinner. 57
Ifølge TeamT5s analyse tilbød DeepSeek en kombinasjon som var praktisk for cyberoperasjoner:
Det forklarer også hvorfor den mest avanserte modellen ikke nødvendigvis er den mest attraktive for en angriper. TeamT5 skal ha vurdert kraftigere systemer, som Moonshots Kimi K3, som mindre praktiske på grunn av høyere kostnader og strengere sikkerhetstiltak. Det tilgjengelige materialet viser ikke at Kimi K3 ble brukt i hendelsene TeamT5 undersøkte. 7
Gruppen Grimfengxi skal ha brukt DeepSeek til å lage kode som kunne utnytte sårbarheter. Det viser en bruk som går lenger enn enkel informasjonsinnhenting: Modellen bidro til å produsere kode rettet mot en svakhet i et målsystem. 7
Teleboyi skal ha brukt DeepSeek til å hente inn rundt 1 000 IP-adresser fra internett og kartlegge domenene til en organisasjon. Dette er rekognosering – arbeidet med å bygge et bilde av et mulig offer før et innbruddsforsøk. Kartleggingen viser hvordan KI kan fremskynde måljakten, men beviser ikke alene at gruppen senere lyktes med å bryte seg inn eller forårsaket skade. 7
Huapi skal ha brukt en kinesisk KI-modell mot e-postsystemet til et taiwansk selskap. TeamT5 mente modellen sannsynligvis var DeepSeek, men kunne ikke identifisere den med sikkerhet. Usikkerheten illustrerer hvor vanskelig det kan være å knytte en bestemt KI-modell til en konkret hendelse bare ut fra kode eller oppførsel. 7
Aktiviteten var ikke begrenset til kinesiske åpne modeller. TeamT5-relatert rapportering sier at gruppen Slime22 brukte Anthropics Claude Code etter å ha brutt seg inn i et taiwansk teknologiselskap. Gruppen skal også ha installert Kali Linux, en plattform for penetrasjonstesting, og brukt Claude Code til å bistå med forflytning videre i nettverket. Operatørene skal ha fremstilt aktiviteten som autorisert teknisk testing for å omgå sikkerhetstiltakene. 7
Eksempelet viser hvorfor forsvarere ikke kan konsentrere seg om én modell eller én opprinnelsesregion. Angripere kan kombinere lokalt kjørte eller åpne modeller med kommersielle, vestlige verktøy – avhengig av oppgaven og hvilke kontrollmekanismer de møter.
TeamT5 beskriver også et bredere økosystem rundt KI-støttede innbrudd. En kinesisk oppstartsbedrift med rundt ti ansatte skal ha solgt programvare for innbrudd til minst fire hackergrupper for mellom 300 000 og 500 000 yuan, tilsvarende omtrent 44 500–74 000 amerikanske dollar. ChatGPT skal også ha blitt brukt under ett av angrepene. 7
Den Nord-Korea-tilknyttede gruppen Kimsuky skal på sin side ha testet lokalt kjørte KI-modeller. Lokal drift kan gi operatørene større kontroll over både modellen og dataene, og samtidig redusere avhengigheten av eksterne tjenester med egne systemer for å oppdage misbruk. Kildene støtter at modellene ble testet, men sier ikke hvor effektive de var i faktiske operasjoner. 7
Anthropic har separat rapportert at KI kan senke den tekniske terskelen for avansert cyberkriminalitet. Aktører med begrensede tekniske ferdigheter kan dermed gjennomføre operasjoner som tidligere krevde betydelig mer kunnskap og erfaring. Dette passer med TeamT5s overordnede bilde: Den umiddelbare risikoen handler kanskje mindre om ett «supermenneskelig» system enn om at eksisterende aktører får raskere tilgang til programmering, rekognosering og automatisering av arbeidsflyter.
OpenAI har sagt at selskapet arbeider med å oppdage, forhindre og stanse forsøk på å misbruke modellene deres. 7
TeamT5s funn peker mot en konkret operativ effekt: KI-støttede arbeidsflyter kan øke antallet angrep en gruppe forsøker seg på, fordi teknologien tar over repetitive oppgaver. Funnene bør likevel ikke tolkes som bevis på at DeepSeek autonomt gjennomførte alle de rapporterte innbruddene.
Tre begrensninger er særlig viktige:
Den tydeligste – og mest handlingsrettede – konklusjonen er derfor smalere enn forestillingen om helautonom hacking: Billig og tilpasningsdyktig KI gjør det enklere for etablerte trusselaktører å industrialisere deler av angrepsprosessen. Forsvarere bør regne med at rekognosering, kodegenerering og arbeidsflyter etter et innbrudd kan bli fremskyndet av flere typer modeller – ikke bare DeepSeek.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
TeamT5 rapporterer at enkelte kinesiske, statstilknyttede hackergrupper mer enn doblet angrepsvolumet etter å ha overlatt rutineoppgaver til DeepSeek og andre åpne KI modeller.
TeamT5 rapporterer at enkelte kinesiske, statstilknyttede hackergrupper mer enn doblet angrepsvolumet etter å ha overlatt rutineoppgaver til DeepSeek og andre åpne KI modeller. DeepSeek skal ha skilt seg ut med gode nok resultater, lave driftskostnader, mulighet for tilpasning og relativt svake sikkerhetsbarrierer mot skadelig cyberbruk.
Aktiviteten strakte seg fra rekognosering og utvikling av utnyttelseskode til angrep mot e postsystemer og forflytning i kompromitterte nettverk.