TeamT5 cho biết một số nhóm tin tặc liên quan nhà nước Trung Quốc đã tăng hơn gấp đôi số lượng cuộc tấn công sau khi giao các nhiệm vụ thường nhật cho DeepSeek và những mô hình AI mã nguồn mở khác. DeepSeek được cho là nổi bật nhờ năng lực đủ tốt, chi phí thấp, dễ tùy biến và có các rào chắn an toàn mạng tương đối yếu.
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: What did Taiwanese threat-intelligence firm TeamT5’s August 25, 2026 report reveal about Chinese state-linked hackers’ use of AI—including t. Article summary: TeamT5’s evidence suggests that AI is primarily a force multiplier for Chinese state-linked intrusion operations: delegating repetitive work to DeepSeek and other open-source models reportedly more than doubled some grou. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Theo công ty tình báo mối đe dọa TeamT5 có trụ sở tại Đài Loan, một số nhóm tin tặc liên quan nhà nước Trung Quốc đã tăng hơn gấp đôi số lượng cuộc tấn công sau khi đưa DeepSeek và các mô hình AI mã nguồn mở khác vào quy trình vận hành. Điểm đáng chú ý không phải là AI tự mình thực hiện mọi cuộc xâm nhập, mà là công nghệ này loại bỏ đủ nhiều công việc lặp lại để các nhóm vận hành hiện có thể nhắm tới nhiều mục tiêu hơn với chi phí thấp hơn. 457
TeamT5 cho biết họ đã lần theo dấu vết sử dụng AI ở nhiều giai đoạn của một chiến dịch xâm nhập, gồm trinh sát, quét lỗ hổng, phát triển mã khai thác, xử lý liên quan đến mã độc và hoạt động sau khi đã chiếm được mạng lưới. Đánh giá này dựa trên các tập lệnh và nhật ký thu được từ những chiến dịch gần đây. Tuy nhiên, các dữ liệu đó không phải lúc nào cũng cho phép xác định chính xác mô hình AI được sử dụng trong từng vụ việc. 47
Vì vậy, con số “tăng hơn gấp đôi” cần được hiểu đúng: đây là đánh giá của TeamT5 về khối lượng tấn công của các nhóm mà họ nghiên cứu, không phải thống kê toàn diện mọi cuộc tấn công mạng có liên quan đến Trung Quốc. AI dường như đang giúp tin tặc giao bớt những phần việc đơn điệu, rút ngắn chu kỳ tấn công và mở rộng quy mô hoạt động, thay vì hoàn toàn thay thế vai trò điều phối của con người. 57
Theo phân tích được TeamT5 báo cáo, DeepSeek mang lại sự kết hợp thực dụng cho các hoạt động mạng:
Điều này cho thấy mô hình mạnh nhất chưa chắc là công cụ hữu ích nhất đối với kẻ tấn công. TeamT5 được cho là đánh giá các hệ thống mạnh hơn như Kimi K3 của Moonshot kém hấp dẫn hơn trong vận hành vì chi phí cao và các biện pháp bảo vệ nghiêm ngặt hơn. Những thông tin hiện có không chứng minh Kimi K3 đã được sử dụng trong các vụ việc mà TeamT5 xem xét. 7
Nhóm Grimfengxi được cho là đã sử dụng DeepSeek để tạo mã khai thác lỗ hổng. Trường hợp này cho thấy AI không chỉ được dùng để tìm kiếm thông tin, mà còn hỗ trợ tạo ra mã nhằm tận dụng điểm yếu trong hệ thống mục tiêu. 7
Teleboyi được cho là đã dùng DeepSeek để thu thập khoảng 1.000 địa chỉ IP trên internet và lập bản đồ các tên miền của một tổ chức mục tiêu. Đây là hoạt động trinh sát, tức xây dựng bức tranh về nạn nhân tiềm năng trước khi tìm cách xâm nhập. Việc lập bản đồ hạ tầng cho thấy AI có thể đẩy nhanh quá trình tìm mục tiêu, nhưng tự nó không chứng minh rằng một vụ đột nhập thành công đã xảy ra. 7
Huapi được cho là đã sử dụng một mô hình AI của Trung Quốc để tấn công hệ thống email của một công ty Đài Loan. TeamT5 nhận định mô hình này nhiều khả năng là DeepSeek, nhưng không thể xác định chắc chắn. Sự không chắc chắn đó cho thấy việc quy kết một vụ tấn công cho một mô hình cụ thể không phải lúc nào cũng có thể thực hiện chỉ dựa trên mã nguồn hoặc hành vi quan sát được. 7
Hoạt động này không chỉ liên quan đến các mô hình mã nguồn mở của Trung Quốc. Theo thông tin gắn với TeamT5, nhóm Slime22 đã sử dụng Claude Code của Anthropic sau khi xâm nhập một công ty công nghệ Đài Loan và cài đặt Kali Linux — một nền tảng kiểm thử xâm nhập — để hỗ trợ di chuyển ngang bên trong mạng lưới. Các tin tặc được cho là đã mô tả hoạt động này như một cuộc kiểm thử kỹ thuật được ủy quyền nhằm vượt qua các biện pháp bảo vệ. 7
Trường hợp Slime22 cũng cho thấy đội ngũ phòng thủ không thể chỉ tập trung vào một mô hình AI hoặc một quốc gia sản xuất công cụ. Kẻ tấn công có thể kết hợp mô hình cài đặt cục bộ, mô hình mã nguồn mở và các công cụ thương mại phương Tây tùy theo nhiệm vụ cũng như cơ chế kiểm soát mà chúng gặp phải.
Báo cáo mô tả một thị trường rộng hơn xoay quanh các hoạt động xâm nhập có AI hỗ trợ. Một startup Trung Quốc chỉ có khoảng 10 nhân viên được cho là đang bán phần mềm xâm nhập với giá 300.000–500.000 nhân dân tệ, tương đương khoảng 44.500–74.000 USD, cho ít nhất bốn nhóm tin tặc. ChatGPT cũng được cho là đã xuất hiện trong một cuộc tấn công. 7
Nhóm Kimsuky có liên hệ với Triều Tiên cũng được cho là đang thử nghiệm các mô hình AI được lưu trữ cục bộ. Việc triển khai tại chỗ có thể giúp người vận hành kiểm soát tốt hơn mô hình và dữ liệu, đồng thời giảm phụ thuộc vào các dịch vụ bên ngoài cũng như hệ thống phát hiện lạm dụng của những dịch vụ đó. Các thông tin hiện có chỉ xác nhận việc thử nghiệm, chưa cho thấy những mô hình cục bộ này hiệu quả đến đâu trong các chiến dịch thực tế. 7
Anthropic trước đó cũng báo cáo rằng AI có thể hạ thấp rào cản kỹ thuật của tội phạm mạng tinh vi, giúp những đối tượng có kỹ năng hạn chế thực hiện các hoạt động trước đây đòi hỏi chuyên môn cao hơn đáng kể. Nhận định này tương đồng với bức tranh TeamT5 đưa ra: rủi ro trước mắt có thể không đến từ một hệ thống “siêu nhân” duy nhất, mà từ việc những người vận hành thông thường có thể tiếp cận nhanh hơn với khả năng lập trình, trinh sát và tự động hóa quy trình.
OpenAI cho biết công ty đang nỗ lực phát hiện, ngăn chặn và triệt phá các hành vi tìm cách lạm dụng mô hình của mình. 7
Các phát hiện của TeamT5 cho thấy một tác động vận hành có thể đo lường: quy trình có AI hỗ trợ có thể làm tăng số lượng cuộc tấn công mà một nhóm tiến hành bằng cách đảm nhiệm những nhiệm vụ lặp lại. Tuy nhiên, bằng chứng này không có nghĩa DeepSeek đã tự động thực hiện mọi vụ xâm nhập được báo cáo.
Ba giới hạn đặc biệt quan trọng gồm:
Kết luận rõ ràng nhất, và cũng thực tế hơn so với viễn cảnh “tin tặc hoàn toàn tự động”, là các công cụ AI rẻ, dễ tùy biến đang giúp những tác nhân đã có năng lực công nghiệp hóa một phần quy trình tấn công. Các đội ngũ phòng thủ vì thế cần giả định rằng khâu trinh sát, tạo mã và hoạt động sau xâm nhập có thể được đẩy nhanh bởi nhiều loại mô hình khác nhau — không chỉ DeepSeek.
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
TeamT5 cho biết một số nhóm tin tặc liên quan nhà nước Trung Quốc đã tăng hơn gấp đôi số lượng cuộc tấn công sau khi giao các nhiệm vụ thường nhật cho DeepSeek và những mô hình AI mã nguồn mở khác.
TeamT5 cho biết một số nhóm tin tặc liên quan nhà nước Trung Quốc đã tăng hơn gấp đôi số lượng cuộc tấn công sau khi giao các nhiệm vụ thường nhật cho DeepSeek và những mô hình AI mã nguồn mở khác. DeepSeek được cho là nổi bật nhờ năng lực đủ tốt, chi phí thấp, dễ tùy biến và có các rào chắn an toàn mạng tương đối yếu.
Hoạt động được ghi nhận trải dài từ thu thập thông tin mục tiêu, tạo mã khai thác đến tấn công hệ thống email và di chuyển ngang trong mạng lưới bị xâm nhập; các công cụ phương Tây như Claude Code và ChatGPT cũng xuất...