AI & computing › Generatieve AI & synthetische media

Chinese staatshackers verdubbelen aanvallen dankzij AI-tools als DeepSeek

· Bijgewerkt 25 augustus 2026, 11:12 · 2 min leestijd

Generatieve AI & synthetische media
Beeld: The Decoder

Chinese staatshackers gebruiken steeds vaker kunstmatige intelligentie om cyberaanvallen voor te bereiden en uit te voeren. Volgens het Taiwanese cybersecuritybedrijf TeamT5 is het aantal aanvallen sinds de opkomst van AI-tools meer dan verdubbeld. Vooral het Chinese AI-model DeepSeek is populair bij de hackers, omdat het weinig beperkingen kent.

Cyberaanvallen door aan de Chinese staat gelieerde hackersgroepen zijn de afgelopen tijd flink toegenomen. Dat meldt het Taiwanese cybersecuritybedrijf TeamT5, dat gespecialiseerd is in het volgen van digitale dreigingen in Azië. Volgens hoofdanalist Charles Li is het aantal aanvallen meer dan verdubbeld sinds de hackers kunstmatige intelligentie zijn gaan inzetten voor routinetaken en het ontwikkelen van kwaadaardige software.

DeepSeek favoriet vanwege zwakke beveiliging

Opvallend is de populariteit van DeepSeek, het Chinese AI-model dat vergelijkbare taken kan uitvoeren als bekende chatbots van OpenAI en Google. Volgens Li kiezen hackers bewust voor DeepSeek omdat het model relatief krachtig is, maar nauwelijks veiligheidsgrenzen kent. Zulke guardrails moeten voorkomen dat een AI-model wordt misbruikt voor schadelijke doeleinden, bijvoorbeeld door verzoeken om kwaadaardige code te weigeren. Bij DeepSeek werken die grenzen dus minder goed dan bij westerse concurrenten.

TeamT5 noemt concrete voorbeelden. De hackersgroep Grimfengxi gebruikte DeepSeek om exploitcode te schrijven: programmeercode die een zwakke plek in software misbruikt om binnen te dringen. De groep Huapi zette vermoedelijk hetzelfde model in voor soortgelijke doeleinden. Een derde groep, Teleboyi, gebruikte het platform om IP-adressen te verzamelen en digitale netwerken van doelwitten in kaart te brengen, een voorbereidende stap die aanvallen efficiënter maakt.

Ook westerse AI-modellen misbruikt

Niet alleen Chinese AI-modellen worden ingezet. Het Taiwanese beveiligingsbedrijf CyCraft vond bewijs dat hackers ChatGPT van OpenAI gebruikten om een module te bouwen waarmee versleutelde berichten uit een Signal-database konden worden ontsleuteld. Signal is een populaire chatapp die bekendstaat om zijn sterke encryptie, wat de vondst extra opvallend maakt.

Een andere groep, Slime22, gebruikte Claude Code van het Amerikaanse AI-bedrijf Anthropic om zich na een geslaagde inbraak verder te bewegen door de systemen van een Taiwanees bedrijf. Dat gebeurde bij een aanval die door TeamT5 zelf werd onderzocht. Het voorbeeld laat zien dat AI-programmeertools niet alleen nuttig zijn voor ontwikkelaars, maar ook voor aanvallers die stap voor stap toegang tot een netwerk uitbreiden.

Open modellen halen achterstand in

De ontwikkeling past in een breder patroon. Onderzoek van het Britse AI Safety Institute toont aan dat de cybercapaciteiten van open AI-modellen, waarvan de onderliggende techniek vrij beschikbaar is, de afgelopen tijd sterk zijn toegenomen. Voor volledig zelfstandig uitgevoerde aanvallen lopen deze modellen nog wel enkele maanden achter op de nieuwste westerse threat intelligence-doelwitten, zoals het model Claude Mythos van Anthropic.

De bevindingen van TeamT5 onderstrepen dat AI-modellen, ongeacht hun herkomst, steeds vaker een rol spelen bij digitale spionage en sabotage. Voor bedrijven en overheden betekent dit dat de dreiging niet alleen groeit in aantal, maar ook in snelheid: taken die voorheen dagen kostten, kunnen hackers nu met AI-hulp in minuten uitvoeren.

Achtergrond & begrippen

Wat betekent dit voor de toekomst? Nu AI-modellen steeds toegankelijker worden, verlaagt dat ook de drempel voor statelijke hackersgroepen om aanvallen op te schalen en te versnellen. Bedrijven met zwakke veiligheidsgrenzen, zoals DeepSeek, worden daardoor aantrekkelijke gereedschappen voor kwaadwillenden, wat de druk vergroot op alle AI-ontwikkelaars om hun modellen beter te beveiligen tegen misbruik.

AI-guardrails
Ingebouwde beperkingen in een AI-model die moeten voorkomen dat het wordt gebruikt voor schadelijke doeleinden, zoals het schrijven van malware.
Exploit(code)
Programmeercode die een specifieke zwakke plek in software misbruikt om ongeautoriseerd toegang tot een systeem te krijgen.
Open-weightmodel
Een AI-model waarvan de onderliggende technische bouwstenen vrij beschikbaar zijn, waardoor gebruikers het model zelf kunnen aanpassen of draaien zonder tussenkomst van de oorspronkelijke ontwikkelaar.
Threat intelligence
Verzamelde kennis en analyse over actuele cyberdreigingen, gebruikt door bedrijven en overheden om aanvallen te herkennen en te voorkomen.
Cyberspionage
Het digitaal binnendringen van systemen om vertrouwelijke informatie te stelen, vaak uitgevoerd of gesteund door overheden.
Malware-ontwikkeling
Het schrijven en bouwen van kwaadaardige software die gebruikt wordt om systemen binnen te dringen, te beschadigen of te bespioneren.

Bronnen

Dit artikel is met behulp van AI geschreven op basis van bovenstaande bronnen en is geen letterlijke vertaling. Zo werkt onze redactie.

Meer over Generatieve AI & synthetische media