一句话看懂:安全研究人员发现,多家与中国政府有关联的黑客组织开始在攻击活动中广泛使用 AI,且主力工具主要是 Kimi K3、DeepSeek 这类开放权重模型,而非闭源商业产品。
事件核心:发生了什么
据 Bloomberg 报道,安全研究者详细梳理了多个中国背景国家支持的黑客组织近期攻击行为,发现其共同特征是越来越依赖 AI 辅助完成攻击链中的各类任务。值得注意的是,这些组织首选的开源(open-weight)模型包括 Kimi K3 和 DeepSeek,而非 OpenAI 或 Anthropic 的闭源模型。研究者指出,这类模型在推理能力、代码生成和漏洞分析上的表现已足以支撑复杂攻击场景,同时部署成本低、可完全本地化运行,降低了使用门槛。
为什么重要
这一发现打破了此前“AI 攻击主要依赖顶级闭源大模型”的普遍假设。开放权重模型在推理能力上快速追赶,配合本地部署带来的数据隔离优势,使其成为攻击者眼中更实际的选择。对行业而言,这意味着开源生态的安全治理正从“检测有害内容”转向“防范模型被武器化滥用”,也促使防御方重新评估威胁模型——未来面对的对手可能不只是自动化脚本,而是有 AI 辅助的定向攻击。同时,这也给开源模型社区提出了新的合规压力,发布方需要在开放性与潜在滥用风险之间做出更明确的权衡。
对用户/开发者/创作者的影响
对企业安全团队和开发者而言,需要重新审视供应链与内部系统中的 AI 使用痕迹,尤其要留意针对代码仓库、API 密钥和内部文档的异常访问行为。对于依赖开源模型的开发者和 AI 应用创业者来说,此事件提醒他们在模型部署时考虑更细粒度的访问控制和日志审计,避免模型能力被第三方恶意利用。普通用户层面,短期内影响有限,但涉及金融、政务等高价值系统的机构应提高对钓鱼攻击和社工手段的警惕——AI 生成内容的逼真度正在持续抬高识别门槛。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
值得关注的后续
后续可以关注三个方向:一是 Kimi K3 和 DeepSeek 等开放权重模型是否会因安全滥用风险收紧发布策略或增加使用限制;二是安全厂商是否会针对已知攻击模式推出专门的检测与响应方案;三是监管层面是否会出现针对大模型出口或开源授权的新的约束措施。目前公开信息显示,相关研究仅停留在攻击行为特征分析阶段,尚未涉及具体溯源或防御产品动态,实际影响仍需持续观察。
来源:Techmeme


