25 августа 2026 г.
ИИ у китайских хакеров работает на разведке, а не на взломе: 3 утечки на 460 целей
Тайваньская TeamT5 насчитала у китайских групп вдвое больше атак с ИИ, но 460 атакованных целей дали лишь три подтверждённые утечки данных.

7 мая DeepSeek нашла в сети 647 017 открытых серверов n8n, сузила список до трёх уязвимых и не пробила ни одного.
Сессию описала тайваньская TeamT5 в отчёте от 25 августа. Из него разошлась строка про удвоение атак китайских групп благодаря ИИ. Удвоение в отчёте есть, взломов, которые довела бы до конца модель, в нём нет.
ИИ сдвинул у хакеров не потолок, а объём. Рутину разведки они отдали моделям, а сами проникновения по-прежнему делают операторы.
Что модели делают за хакеров
Разведка и заготовки. Grimfengxi писала на DeepSeek код эксплойтов. Huapi китайской моделью била по почтовой системе тайваньской компании. Teleboyi через платформу собрала 1000 IP-адресов и карту корпоративных доменов.
Дальше идёт ручная работа. В разобранной автономной кампании на 460 с лишним целей подтверждены три эксфильтрации данных с Citrix NetScaler и 11 выполненных команд на инстансах Marimo. Все подтверждённые взломы сделали люди.
Почему именно DeepSeek
«DeepSeek относительно мощная при очень низких киберограничителях», говорит главный аналитик TeamT5 Чарльз Ли. Западные модели, по его словам, востребованы не меньше, но их guardrails строже и требуют куда больше усилий на обход. Более сильную Kimi K3 от Moonshot исследователи к августу 2026 не встретили ни в одной атаке: для хакеров она дорога.
Западные модели тоже в деле. Группа Slime22 применяла Claude Code против тайваньской технологической компании, выдавая себя за авторизованных инженеров. Рынок под это уже сложился: пакет хакерского ПО продавали за 300 000–500 000 юаней ($44 500–74 000). Собирал его стартап примерно из 10 человек, а покупали минимум четыре группировки.
Первоисточник