DeepSeek(ディープシーク)のロゴ画像。/聯合ニュース

中国のハッカー組織が海外の標的を攻撃する際に、中国の人工知能(AI)モデル「DeepSeek(ディープシーク)」を積極的に活用しているとの分析が出た。

24日(現地時間)に台湾のサイバーセキュリティ研究機関チームT5が発表した「2025年アジア・太平洋地域高度標的型攻撃(APT)動向報告書」によると、中国のハッカーはDeepSeek(ディープシーク)をはじめとするオープンソースAIモデルを活用し、攻撃規模を拡大している。

とりわけ中国政府と連携するハッカー組織は、単純反復作業をAIに任せ、高度化したマルウエア開発にもAIを使い始めたことで、攻撃回数を2倍以上に増やしたことが明らかになった。

チームT5は、ハッキングに使用されたAIモデルを毎回特定できるわけではないが、DeepSeek(ディープシーク)が高い性能とカスタマイズ機能を踏まえ、中国のハッカーの間で広く活用されていると評価した。熟練した中国のハッカーが、相対的に性能が低いAIモデルまで活用して攻撃規模を広げ、新たな侵入経路を探しているという説明だ。

中国にはムーンショットAIの「キミK3」をはじめ、DeepSeek(ディープシーク)より性能が優れたモデルもあるが、ハッカーはDeepSeek(ディープシーク)のサイバーセキュリティ上の防壁が相対的に手薄で運用コストも低い点に注目していると分析された。キミK3を活用したハッキング事例はまだ確認されていないが、チームT5は運用コストが高いためだと推定した。

チームT5の主任アナリスト、チャールズ・リーはブルームバーグに「DeepSeek(ディープシーク)は相対的に高性能でありながら、悪用を遮断するサイバーセキュリティ装置が極めて手薄であるため、中国のハッカーに好まれる」と述べ、「西側のAIモデルに対する需要も高いが、防御装置がはるかに厳格で、これを回避するにはより多くの努力が必要だ」と語った。

DeepSeek(ディープシーク)を含むオープンソースAIモデルは、標的偵察や脆弱性攻撃ツールの作成など、サイバー攻撃の複数の段階で活用されたことが調査で分かった。

中国のハッカー組織「グリムフォンシ(Grimfengxi)」はDeepSeek(ディープシーク)を用いて攻撃コードを作成した。「ホアピ(Huapi)」はDeepSeek(ディープシーク)と推定される中国のAIモデルを活用し、台湾企業のメールシステムを攻撃した。「テレボイ(Teleboyi)」もまたDeepSeek(ディープシーク)を用い、インターネット上で約1000個のIPアドレスを収集し、特定企業のドメインを把握したことが明らかになった。

※ 本記事はAIで翻訳されています。ご意見はこちらのフォームから送信してください。