Los ataques cibernéticos respaldados por el estado chino han más que duplicado su frecuencia desde la adopción de herramientas de inteligencia artificial, según el informe de la firma de ciberseguridad taiwanesa TeamT5. Este aumento se ha visto facilitado por el uso de plataformas como DeepSeek, que han sido utilizadas por grupos de hackers para desarrollar malware y realizar tareas rutinarias.
El grupo Grimfengxi ha empleado DeepSeek para escribir código de explotación, mientras que Huapi utilizó un modelo chino que probablemente es DeepSeek. Otro grupo, Teleboyi, ha recopilado direcciones IP y mapeado dominios a través de esta plataforma. También se ha documentado el uso de ChatGPT en la creación de un módulo de descifrado para una base de datos de Signal.
Además, la empresa de seguridad CyCraft identificó que los hackers utilizaron Claude Code de Anthropic para infiltrarse en los sistemas de una empresa taiwanesa. Un estudio del UK AI Safety Institute indica que las capacidades cibernéticas de los modelos de código abierto han aumentado significativamente, aunque todavía no alcanzan a los modelos más avanzados de Occidente para ataques totalmente autónomos.