L'entreprise taïwanaise de cybersécurité TeamT5 a documenté une augmentation drastique des attaques informatiques affiliées à l'État chinois liées à l'utilisation de modèles d'intelligence artificielle open-source, en particulier de DeepSeek. Selon cette recherche, le volume d'attaques a plus que doublé depuis l'intégration de ces outils dans les modes de travail opérationnels.
TeamT5 a identifié plusieurs groupes de pirates utilisant DeepSeek à différentes étapes de l'attaque. Le collectif Grimfengxi a utilisé la plateforme pour générer du code exploitant, tandis que Huapi a ciblé le système de messagerie d'une entreprise taïwanaise en utilisant un modèle d'IA chinois. Un autre groupe, Teleboyi, a recueilli 1 000 adresses IP internet pour cartographier les domaines des entreprises, selon les constatations.
Charles Li, directeur de l'analyse chez TeamT5, a attribué le choix de DeepSeek à sa facilité d'accès et aux barrières minimales en matière de cybersécurité. Li a déclaré que DeepSeek était prisé par les hackers chinois car il est puissant tout en imposant des restrictions minimales, à la différence des modèles occidentaux qui doivent suivre des protocoles de sécurité stricts. Li a ajouté que bien que des modèles tels que Kimi K3 de Moonshot soient plus performants, leurs coûts d'exploitation restent prohibitifs pour une utilisation généralisée dans les opérations cybernétiques.
Le rapport souligne un changement dans les tactiques, les hackers intégrant les outils d'IA dans la reconnaissance, l'exploitation des vulnérabilités et la navigation latérale dans les réseaux d'entreprise. L'analyse de TeamT5 souligne la nature à double usage de l'IA ouverte, qui peut à la fois améliorer la productivité et réduire les barrières d'entrée pour les acteurs malveillants.
De manière indépendante, l'article faisait référence à des supports de promotion pour la stratégie de Tech Titans, qui rapportait des gains de 231,5 % pour Siemens Energy et de 189 % pour Sandisk depuis son lancement en novembre 2023. L'article comprenait également du contenu promotionnel non pertinent pour des outils financiers et des rabais, qui ne font pas partie des conclusions principales en matière de cybersécurité.













