
资讯追踪
Bloomberg:研究人员称网络攻击者正使用 DeepSeek 等开源模型提效
HiDeepSeekDeveloper Guide
资讯追踪AI 安全网络攻击媒体报道
Bloomberg:研究人员称网络攻击者正使用 DeepSeek 等开源模型提效
H
HiDeepSeek 编辑部阅读大约 6 分钟
Bloomberg 于 2026 年 8 月 24 日援引台湾网络安全研究机构 TeamT5 报道,部分与中国有关联的网络攻击组织正在把 DeepSeek 等开源人工智能模型纳入攻击流程,用于处理重复工作和辅助开发恶意软件。
边界说明:这是安全研究机构经媒体转述的观察,不是 DeepSeek 官方披露。报道也明确指出,研究人员并非在所有案例中都能识别攻击者实际使用了哪一个模型,因此不能把所有相关活动都归因于 DeepSeek。
一、AI 在攻击链中扮演什么角色
从报道披露的信息看,模型主要用于压缩信息整理、脚本修改、代码解释和其他耗时但可自动化的环节。它更像提高攻击团队效率的通用工具,而不是能够独立选择目标、突破系统并完成攻击的自主主体。
二、为什么开源模型更容易被滥用
- 权重可在本地部署,使用方可以绕开云端服务的内容审核。
- 部署方能自行修改系统提示、微调模型并接入攻击工具链。
- 本地环境更难由模型提供商发现或中止异常使用。
三、企业防守侧需要做什么
- 不要只依赖恶意代码签名,应加强身份、行为和异常调用检测。
- 对可执行代码的 Agent 设置最小权限、网络隔离与人工审批。
- 记录模型调用、工具调用和文件变更,确保事件可以追溯。
- 把 AI 辅助钓鱼、漏洞扫描和脚本变体纳入红队演练。
四、不要把“被使用”误写成“存在后门”
通用模型被攻击者使用,并不等于模型本身包含后门或由开发方参与攻击。判断模型安全性还需要结合供应链、部署配置、权限边界和具体漏洞证据;报道目前支持的是“工具被滥用”这一层结论。
这条消息的核心不是某个模型突然具备攻击能力,而是低成本、本地可部署的 AI 正在同时提高开发者和攻击者的自动化效率。
参考资料
本文按下列官方资料核验。模型能力、价格与接口可能调整,请以最新文档为准。