TeamT5指,部分與中國政府有關聯的黑客組織將日常工作交畀DeepSeek及其他開源AI後,攻擊量增加逾一倍。 DeepSeek據報受歡迎,原因包括效能足夠、運行成本低、可自訂,以及網絡安全限制相對較少。 相關案例涵蓋偵察、漏洞利用程式生成、攻擊台灣企業電郵系統,以及入侵後在網絡內橫向移動;Claude Code和ChatGPT等西方工具亦出現在更廣泛的AI攻擊生態中。
研究答案

Create a landscape editorial hero image for this Studio Global article: What did Taiwanese threat-intelligence firm TeamT5’s August 25, 2026 report reveal about Chinese state-linked hackers’ use of AI—including t. Article summary: TeamT5’s evidence suggests that AI is primarily a force multiplier for Chinese state-linked intrusion operations: delegating repetitive work to DeepSeek and other open-source models reportedly more than doubled some grou. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
台灣威脅情報公司TeamT5表示,部分與中國政府有關聯的黑客組織,在日常攻擊流程加入DeepSeek及其他開源AI模型後,攻擊量增加逾一倍。報告的重點並不是AI已經獨立完成每一次入侵,而是AI接手足夠多重複工序後,令原有操作者可以用較低成本、較短時間追蹤更多目標。457
TeamT5在多個入侵階段發現AI的使用痕跡,包括初步偵察、漏洞掃描、開發漏洞利用程式、惡意軟件相關工作,以及攻入網絡後的行動。公司根據近期行動取得的指令碼和日誌作出評估,但亦提醒,這些資料未必可以每次都準確辨認攻擊者使用的具體模型。47
這個分別相當重要。所謂「增加逾兩倍」,是TeamT5對其研究對象中相關組織攻擊量的判斷,並不是對所有與中國有關的網絡攻擊作出的全面統計。現時證據較能支持的說法是:AI協助操作者處理沉悶工作、縮短攻擊流程,並將行動規模化,而不是完全取代人類作決策。57
按TeamT5報告所引述的分析,DeepSeek在網絡攻擊場景具備幾項實際優勢:
這亦解釋到,對攻擊者來講,能力最強的模型未必就是最實用的模型。TeamT5據報認為,Moonshot旗下較強大的Kimi K3,可能因成本較高及安全防護較嚴而不及DeepSeek吸引。不過,現有報道並沒有證實TeamT5檢視的個案曾使用Kimi K3。7
TeamT5辨認出幾個組織,分別將AI用於入侵流程的不同工作。
據報Grimfengxi使用DeepSeek製作利用軟件漏洞的程式碼。這已經超越單純搵資料的用途,顯示模型被用來協助產生針對目標系統弱點的程式。7
據報Teleboyi利用DeepSeek從互聯網收集約1,000個IP地址,再整理目標組織的網域關係。這類工作屬於偵察,即在嘗試入侵之前,先建立潛在受害者的網絡版圖。AI可以令搵目標和整理基礎設施資料快好多,但單是繪製網絡圖,並不代表之後一定成功入侵。7
據報Huapi曾使用一款中國AI模型攻擊一間台灣企業的電郵系統。TeamT5認為該模型很可能是DeepSeek,但無法作出確定辨認。這個不確定性反映一個現實:單靠攻擊程式碼或行為,調查人員未必能夠準確判斷背後使用的是哪一款AI。7
相關活動亦不只涉及中國開源模型。TeamT5相關報道指,Slime22在入侵一間台灣科技企業後,安裝Kali Linux——一套常用於滲透測試的系統——再使用Anthropic的Claude Code協助在企業網絡內橫向移動。操作者據稱將活動包裝成獲授權的工程測試,以避過安全限制。7
這宗個案提醒防守團隊,不能只盯住某一款模型,或者只假設攻擊者會使用某個國家開發的工具。攻擊者可以因應工作需要和遇到的防護措施,混合使用本地部署模型、開源模型及商業AI工具。
TeamT5亦描述了一個圍繞AI輔助入侵而形成的更大市場。據報,一間約有10名員工的中國初創公司,正以30萬至50萬元人民幣——約4.45萬至7.4萬美元——向至少4個黑客組織出售入侵軟件;其中一次攻擊亦據報使用過ChatGPT。7
與北韓有關聯的Kimsuky亦據報測試本地運行的AI模型。將模型放在本地,可讓操作者更能控制模型及相關資料,亦可能減少對外部服務和其濫用偵測系統的依賴。不過,現有報道只支持「曾作測試」這個說法,未能證明這些本地模型在實戰中的成效。7
Anthropic另外指出,AI可以降低進行高階網絡犯罪的技術門檻,令技術能力有限的行動者也能夠進行過去需要更多專業經驗的攻擊。這個觀察與TeamT5的研究方向一致:即時風險未必來自一個「超人級」AI,而是一般攻擊者都可以更快取得寫程式、偵察及工作流程自動化方面的協助。
OpenAI則表示,公司一直致力識別、防止及打擊濫用其模型的行為。7
TeamT5的研究指向一個具體的操作層面影響:AI輔助工作流程可以接手大量重複工序,令一個組織能夠嘗試更多攻擊。不過,這並不等於DeepSeek已經自主完成所有被報道的入侵行動。
有三點限制尤其值得留意:
因此,最清晰、亦最值得防守方採取行動的結論,比「AI已完全自主操控黑客」這種講法更窄:成本低、可自訂的AI,正令既有威脅行動者更容易將攻擊流程部分工業化。企業和防守團隊應假設,偵察、程式碼生成,以及入侵後的網絡內操作,都可能由多種AI模型加速,而不只是DeepSeek。
Studio Global AI
此頁麵包含一個有來源支援的答案,您可以在 Studio Global 內繼續。
TeamT5指,部分與中國政府有關聯的黑客組織將日常工作交畀DeepSeek及其他開源AI後,攻擊量增加逾一倍。
TeamT5指,部分與中國政府有關聯的黑客組織將日常工作交畀DeepSeek及其他開源AI後,攻擊量增加逾一倍。 DeepSeek據報受歡迎,原因包括效能足夠、運行成本低、可自訂,以及網絡安全限制相對較少。
相關案例涵蓋偵察、漏洞利用程式生成、攻擊台灣企業電郵系統,以及入侵後在網絡內橫向移動;Claude Code和ChatGPT等西方工具亦出現在更廣泛的AI攻擊生態中。