За даними TeamT5, окремі хакерські групи, пов’язані з китайською державою, більш ніж удвічі збільшили обсяг атак після передачі рутинної роботи DeepSeek та іншим моделям ШІ з відкритим кодом. DeepSeek, імовірно, приваблює зловмисників поєднанням достатньої продуктивності, низької вартості, можливості налаштування та...
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Taiwanese threat-intelligence firm TeamT5’s August 25, 2026 report reveal about Chinese state-linked hackers’ use of AI—including t. Article summary: TeamT5’s evidence suggests that AI is primarily a force multiplier for Chinese state-linked intrusion operations: delegating repetitive work to DeepSeek and other open-source models reportedly more than doubled some grou. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Тайванська компанія з аналізу кіберзагроз TeamT5 заявила, що пов’язані з китайською державою хакерські групи більш ніж удвічі збільшили обсяг атак після того, як почали використовувати DeepSeek та інші моделі штучного інтелекту з відкритим кодом у щоденній роботі. Йдеться не про те, що ШІ самостійно проводить кожну атаку, а про те, що він прибирає значну частину повторюваних завдань. Завдяки цьому оператори можуть працювати з більшою кількістю цілей і меншими витратами. 457
TeamT5 виявила використання ШІ на різних етапах атак: від початкової розвідки та сканування вразливостей до створення експлойтів, роботи зі шкідливим програмним забезпеченням і дій після проникнення в мережу. Висновки ґрунтуються на скриптах і журналах, отриманих під час аналізу недавніх кампаній. Водночас дослідники попереджають: ці матеріали не завжди дають змогу точно визначити, яку саме модель було використано в конкретному інциденті. 47
Тому твердження про зростання більш ніж удвічі — це оцінка TeamT5 щодо обсягу атак груп, які вона досліджувала, а не точний підрахунок усіх кібератак, пов’язаних із Китаєм. ШІ, схоже, допомагає зловмисникам делегувати рутинні операції, скорочувати окремі етапи атаки та масштабувати кампанії, але не повністю замінює людське керування. 57
За оцінкою TeamT5, DeepSeek виявився практичним інструментом для кібероперацій завдяки поєднанню кількох характеристик:
Це пояснює, чому найпотужніша модель не обов’язково є найзручнішою для нападника. За повідомленнями про аналіз TeamT5, потужніші системи, зокрема Kimi K3 від Moonshot, могли бути менш привабливими через вищу ціну та суворіші запобіжники. Доступні дані не підтверджують, що Kimi K3 використовували в інцидентах, які вивчала TeamT5. 7
TeamT5 пов’язала використання ШІ з кількома групами, які застосовували його для різних завдань у ланцюжку атаки.
За даними TeamT5, група Grimfengxi використовувала DeepSeek для створення коду, призначеного для експлуатації вразливостей. Це вже не просто пошук інформації: модель допомагала готувати код для використання слабкого місця в цільовій системі. 7
Група Teleboyi, як повідомляється, за допомогою DeepSeek зібрала в інтернеті близько 1 000 IP-адрес і побудувала карту доменів організації. Така розвідка дає змогу скласти уявлення про потенційну жертву до спроби проникнення. Однак саме картографування інфраструктури не доводить, що злам відбувся або завершився успішно. 7
За даними TeamT5, група Huapi використала китайську модель ШІ проти системи електронної пошти тайванської компанії. Дослідники вважають, що це, ймовірно, був DeepSeek, але не змогли встановити це остаточно. Така невизначеність показує, чому ідентифікація моделі за кодом або поведінкою під час атаки часто залишається складною. 7
Застосування ШІ не обмежувалося китайськими відкритими моделями. За повідомленнями, пов’язаними з дослідженням TeamT5, група Slime22 після злому тайванської технологічної компанії встановила Kali Linux — платформу для тестування на проникнення — і використала Claude Code для допомоги в переміщенні всередині мережі. Оператори нібито подавали свої дії як санкціоноване інженерне тестування, щоб обійти захисні обмеження. 7
Цей випадок свідчить, що захисникам не варто зосереджуватися лише на одній моделі чи країні її походження. Зловмисники можуть комбінувати локально розгорнуті або відкриті системи з комерційними західними інструментами — залежно від конкретного завдання та рівня контролю.
У звіті також описано ринок навколо операцій із використанням ШІ. Китайський стартап приблизно з десятьма працівниками, як повідомляється, продавав програмне забезпечення для вторгнень щонайменше чотирьом хакерським групам за 300 000–500 000 юанів — приблизно 44 500–74 000 доларів. Під час однієї з атак, за доступними даними, також використовували ChatGPT. 7
Пов’язана з Північною Кореєю група Kimsuky, як повідомляється, тестувала локально розгорнуті моделі ШІ. Такий формат може дати операторам більше контролю над моделлю та її даними, а також зменшити залежність від зовнішніх сервісів і систем виявлення зловживань. Доступні повідомлення підтверджують факт тестування, але не показують, наскільки ефективними ці моделі були в реальних операціях. 7
Компанія Anthropic окремо заявляла, що ШІ може знизити технічний поріг для складної кіберзлочинності: зловмисники з обмеженими навичками отримують змогу проводити операції, які раніше вимагали значно більшого досвіду. Це узгоджується з ширшою картиною TeamT5: найближчий ризик може бути пов’язаний не з появою однієї «надлюдської» системи, а з тим, що звичайні оператори швидше отримують доступ до програмування, розвідки та автоматизації робочих процесів.
В OpenAI заявили, що компанія працює над виявленням, запобіганням і припиненням спроб зловживати її моделями. 7
Висновки TeamT5 вказують на помітний операційний ефект: робочі процеси з підтримкою ШІ можуть збільшити кількість атак, які група здатна здійснити, перебравши на себе повторювані завдання. Але це не є доказом того, що DeepSeek автономно провів кожну згадану атаку.
Особливо важливі три обмеження:
Найобережніший і водночас практичний висновок такий: недорогий ШІ, який можна налаштовувати під конкретні завдання, полегшує усталеним хакерським групам індустріалізацію частини атак. Захисникам варто виходити з того, що розвідка, генерація коду та дії після проникнення можуть прискорюватися за допомогою різних моделей — не лише DeepSeek.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
За даними TeamT5, окремі хакерські групи, пов’язані з китайською державою, більш ніж удвічі збільшили обсяг атак після передачі рутинної роботи DeepSeek та іншим моделям ШІ з відкритим кодом.
За даними TeamT5, окремі хакерські групи, пов’язані з китайською державою, більш ніж удвічі збільшили обсяг атак після передачі рутинної роботи DeepSeek та іншим моделям ШІ з відкритим кодом. DeepSeek, імовірно, приваблює зловмисників поєднанням достатньої продуктивності, низької вартості, можливості налаштування та відносно слабких кібербезпекових обмежень.
Зафіксовані випадки охоплюють розвідку цілей, створення коду для експлуатації вразливостей, атаки на електронну пошту та переміщення всередині вже зламаної мережі; у ширшій екосистемі також фігурували Claude Code і Ch...