Nghiên cứu: Hacker ĐCSTQ sử dụng DeepSeek để tăng cường năng lực tấn công
- Lâm Yến
- •
Một công ty nghiên cứu an ninh mạng của Đài Loan phát hiện các nhóm hacker có liên hệ với chính quyền Đảng Cộng sản Trung Quốc (ĐCSTQ) đang sử dụng những công cụ trí tuệ nhân tạo (AI) như DeepSeek để mở rộng quy mô tấn công nhằm vào các mục tiêu ở nước ngoài.
Theo Bloomberg đưa tin hôm thứ Hai (24/8), nghiên cứu mới nhất của TeamT5, một công ty an ninh mạng, cho thấy các nhóm này bắt đầu giao một số nhiệm vụ tốn công sức cho AI và sử dụng AI để phát triển các phần mềm độc hại tiên tiến. Số lượng cuộc tấn công mà họ tiến hành hiện đã tăng hơn gấp đôi so với trước đây.
Các nhà nghiên cứu cho biết, mặc dù Trung Quốc đã có những mô hình AI dành cho lập trình mạnh hơn — trong đó có mô hình Kimi K2 của Moonshot — nhưng các hacker vẫn ưa chuộng DeepSeek vì hệ thống rào chắn an toàn của DeepSeek yếu hơn và chi phí vận hành tương đối thấp. Họ chưa ghi nhận sự cố an ninh nào liên quan đến Kimi K2 và cho rằng chi phí vận hành Kimi K2 quá cao đối với các hacker.
“DeepSeek là AI được các hacker Trung Quốc (ĐCSTQ) ưa chuộng nhất vì nó mạnh nhưng các biện pháp bảo vệ an toàn lại rất yếu,” ông Li Tingge, nhà phân tích trưởng của TeamT5, nói. “Mặc dù các mô hình phương Tây rất được ưa chuộng, nhưng biện pháp bảo vệ của chúng cũng nghiêm ngặt hơn, (hacker) phải nỗ lực nhiều hơn để vượt qua chúng.”
TeamT5 cho biết các hacker Trung Quốc (ĐCSTQ) kết hợp DeepSeek với một số mô hình nguồn mở khác, sử dụng chúng ở các giai đoạn tấn công khác nhau để trinh sát và tạo mã khai thác lỗ hổng. Các tập lệnh và nhật ký thu được đều cho thấy trong những tháng gần đây, các hacker có liên hệ với chính quyền ĐCSTQ liên tục sử dụng những mô hình AI này trong các hoạt động của mình.
Chẳng hạn, một nhóm hacker có tên Grimfengxi sử dụng DeepSeek để tạo mã khai thác lỗ hổng. Một nhóm khác có tên Huapi sử dụng một mô hình AI của Trung Quốc để tấn công hệ thống email của một công ty Đài Loan; các nhà nghiên cứu cho rằng rất có khả năng đó là mô hình của DeepSeek. Nhóm thứ ba có tên Teleboyi cũng sử dụng DeepSeek để thu thập 1.000 địa chỉ IP từ Internet và lập bản đồ tên miền của một công ty.
Các nhà nghiên cứu phát hiện sự việc này sau khi tìm thấy một ổ đĩa được chia sẻ công khai, trong đó có hàng nghìn ảnh chụp màn hình bằng tiếng Trung, một số ảnh thậm chí được chụp vào tháng 2 năm nay. Những hình ảnh này cho thấy quy trình làm việc của một công ty khởi nghiệp nhỏ với khoảng 10 nhân viên, chuyên phát triển các công cụ hacker để bán. Phần mềm của công ty này có giá từ 300.000 đến 500.000 nhân dân tệ. Khách hàng của công ty này gồm ít nhất 4 nhóm hacker khác nhau.
Mỗi nhóm hacker này tiến hành những hoạt động tấn công khác nhau. Hoạt động của một trong số các nhóm có sự trùng lặp với những hoạt động công khai của nhóm “Mustang Panda”, một nhóm hacker được chính quyền ĐCSTQ hậu thuẫn và đã bị Bộ Tư pháp Mỹ cáo buộc.
Nghiên cứu của TeamT5 cũng cho thấy các biện pháp rào chắn an toàn nghiêm ngặt hơn của các mô hình AI không hoàn toàn ngăn chặn được việc các công cụ AI phương Tây bị ĐCSTQ lạm dụng.
TeamT5 cho biết một nhóm hacker có tên Slime22 đã sử dụng Claude Code của Anthropic để xâm nhập thành công hệ thống của một công ty công nghệ Đài Loan. Sau khi xâm nhập hệ thống công ty, nhóm này thiết lập hệ thống Kali Linux của riêng mình (Kali là một nền tảng kiểm thử xâm nhập), rồi yêu cầu Claude Code sử dụng hệ thống này để di chuyển ngang trong mạng lưới. Họ nói thêm rằng các hacker đã giả mạo thành kỹ sư thực hiện kiểm thử an ninh mạng và thành công vượt qua các biện pháp bảo vệ an ninh mạng.
Công ty Anthropic đã cấm các công ty do Trung Quốc kiểm soát sử dụng dịch vụ của mình. Tháng 9/2025, công ty này cho biết các hacker được chính quyền ĐCSTQ hậu thuẫn đã sử dụng Claude Code để tự động tấn công 30 thực thể, trong đó có các công ty công nghệ lớn, tổ chức tài chính, doanh nghiệp hóa chất và cơ quan chính phủ. Công ty cho biết những hacker này đã dụ công cụ trên tìm cách xâm nhập các thực thể đó, đồng thời cho biết đây là trường hợp tấn công mạng quy mô lớn đầu tiên được ghi nhận được thực hiện mà không cần sự can thiệp đáng kể của con người.
DeepSeek không phản hồi yêu cầu bình luận của Bloomberg.
Từ khóa DeepSeek tấn công mạng Hacker Trung Quốc trí tuệ nhân tạo AI tin tặc Trung Quốc































