AIToday
大規模言語モデルAI安全性・アラインメントTHE DECODER掲載日時: 2026年8月25日 19:012分で読める

中国支援のサイバー攻撃、AIで倍増 TeamT5報告

LINEで送る
中国支援のサイバー攻撃、AIで倍増 TeamT5報告

要点

  • 中国の政府支援ハッキングがAI利用で倍増。

  • DeepSeekは低いガードレールで支持される。

  • オープンモデルは自律攻撃で西側に遅れ。

3つのポイント

  1. 何が起きたか

    台湾のセキュリティ企業TeamT5は、中国の政府支援ハッカー集団が、日常業務やマルウェア開発にAIを使い始めてから攻撃を2倍以上に増やしたと警告した。主任アナリストのCharles Li氏によると、DeepSeekは「ガードレールが非常に低い割に比較的強力」なため、これらのハッカーに特に人気があるという。

  2. なぜ重要か

    特定のグループがAI使用と結びついている。GrimfengxiはDeepSeekを使ってエクスプロイトコードを作成し、HuapiはDeepSeekと思われる中国製モデルを利用し、Teleboyiはプラットフォームを使ってIPアドレスを収集した。ChatGPTは少なくとも1件で使用され、Slime22というグループはAnthropicのClaude Codeを使って台湾企業のシステム内を移動した。国内企業は、中国政府支援型ハッカーによるAI活用で攻撃が高度化・増加する可能性がある。

  3. 注目点

    英国AI安全研究所の調査では、オープンモデルのサイバー能力は急上昇しているが、完全自律型攻撃では西側のフロンティアモデルに数ヶ月遅れをとっている。

この記事についてAIに質問する →

背景と解説

台湾のサイバーセキュリティ企業TeamT5の報告書は、国家支援型サイバー作戦の重大な変化を示している。攻撃の倍増は、日常業務やマルウェア開発へのAI導入に直接起因する。DeepSeekのようなモデルの入手しやすさが鍵となっており、その低いガードレールは、エクスプロイトコードやその他の悪意あるコンテンツを生成するための魅力的なツールとなっている。

異なるグループによるChatGPTやClaude Codeなど様々なAIモデルの使用は、これが単一ツールの現象ではなく、ハッキングのワークフローへのAIの広範な統合を示している。英国AI安全研究所の調査は比較の枠組みを提供し、オープンモデルは急速に改善しているが、完全自律運用ではまだ西側のフロンティアシステムの水準に達していないことを示唆している。これにより、一時的ではあるが明確な能力格差が生まれ、防御側が対策を開発する時間的猶予を与えている。

よくある質問

中国のハッカーはどのAIツールを使っているのか?
DeepSeekは低いサイバーガードレールのため、中国のハッカーに特に人気がある。ChatGPTやAnthropicのClaude Codeも特定の事例で使用されている。
これらのAI支援攻撃は西側の能力とどう比較されるか?
英国AI安全研究所の調査では、オープンモデルのサイバー能力は急上昇しているが、完全自律型攻撃では西側のフロンティアモデルに数ヶ月遅れをとっている。

「大規模言語モデル」の最新ニュースを、毎朝7時にお届けします

AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。

登録無料・30秒で完了・いつでも解除できます

AIに質問

この記事についてわからないことをAIに質問できます。Q&Aはこのページに公開され、他の読者も読めます。

関連記事

次の記事へハーバード教授のAIクローン、起業家向け講座に投入