中国政府関連サイバー攻撃集団、DeepSeek活用後に攻撃量2倍超 TeamT5がAI利用拡大を分析

中国政府関連サイバー攻撃集団、DeepSeek活用後に攻撃量2倍超 TeamT5がAI利用拡大を分析

※記事を視覚化したイメージであり、実際の事象とは異なります。

本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。[続きを表示]特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]

中国政府関連とされるサイバー攻撃集団で、DeepSeekなどのAI利用が偵察や脆弱性悪用コードの作成に広がっている。ブルームバーグは2026年8月24日(UTC、報道公開日)、TeamT5の分析として、AI利用開始後の攻撃量が2倍超になったと報じた。

偵察から脆弱性悪用コードの作成まで利用

TeamT5が示した事例では、TeleboyiがAIでインターネット上のIPアドレス1000件を収集し、標的企業のドメインを調査した。GrimfengxiはDeepSeekで脆弱性悪用コードを作成。Huapiは台湾企業のメールシステムへの攻撃に中国製AIモデルを使い、TeamT5はDeepSeekとみているが、特定には至っていない。

TeamT5は、AIが攻撃者に新たな能力を与えたというより、偵察や調査などの反復作業を自動化・高速化し、作戦量の拡大につながっていると分析している。ただし、報道では「2倍超」の比較期間や絶対件数など算定の詳細は示されていない。

低コストと安全策の弱さが選好理由に

TeamT5の首席アナリスト、チャールズ・リー氏は、DeepSeekは比較的高性能で運用コストが低く、サイバー分野の安全策が相対的に弱いことが選好理由だと説明した。同社は、個々の攻撃で使用モデルを常に特定できたわけではないとしている。

別件としてUnit 42は7月30日、中国語話者の攻撃者がDeepSeekを組み込んだAIで脆弱性の列挙や攻撃を試みたと公表した。自律的な試行は完全な侵入には至らなかった一方、同じ攻撃者の手動作業ではデータ流出やコマンド実行を確認した。中国政府との関係は示されておらず、TeamT5が挙げた集団とは別件だ。

参考・出典

ニュースはAIで深化する—。日々の出来事を深掘りし、次の時代を考える視点をお届けします。

本サイトの記事や画像はAIが公的資料や報道を整理し制作したものです。
ただし誤りや不確定な情報が含まれることがありますので、参考の一助としてご覧いただき、
実際の判断は公的資料や他の報道を直接ご確認ください。
[私たちの取り組み]