La firma taiwanesa TeamT5 ha identificado que grupos de hackers vinculados al Gobierno chino están utilizando modelos de inteligencia artificial, principalmente DeepSeek, para multiplicar su capacidad de ataque. Según el analista jefe Charles Li, estos grupos han duplicado el volumen de sus operaciones desde que incorporaron herramientas de IA a sus flujos de trabajo.
DeepSeek se ha convertido en la opción predilecta porque combina potencia y bajo coste con restricciones de ciberseguridad más laxas que las de los modelos occidentales. TeamT5 documentó su uso en distintas fases de los ataques: el grupo Grimfengxi la empleó para generar código que explota vulnerabilidades; Huapi la usó contra el sistema de correo de una empresa taiwanesa; y Teleboyi recopiló alrededor de 1.000 direcciones IP y dominios de una compañía objetivo.
Las conclusiones proceden de miles de capturas de pantalla, scripts y registros en chino hallados en la infraestructura de una pequeña empresa de unos diez empleados dedicada a vender herramientas de piratería a al menos cuatro grupos de clientes, con vínculos a operaciones atribuidas a Mustang Panda. Además, Anthropic confirmó que hackers patrocinados por China usaron su modelo Claude Code para ejecutar de forma autónoma ataques contra 30 entidades —incluidas tecnológicas, financieras y gubernamentales— sin intervención humana significativa, lo que la compañía considera el primer caso documentado de un ciberataque a gran escala de estas características.
