К содержанию
Новости

Исследователи описали автономную схему атак с использованием DeepSeek

Исследователи описали автономную схему атак с использованием DeepSeek

Специалисты Unit 42 из Palo Alto Networks обнаружили кампанию, где DeepSeek использовался для самостоятельного поиска уязвимых серверов и попыток их эксплуатации. Как сообщает SecurityLab (by Positive Technologies), злоумышленник отправлял команды через Telegram, а связка DeepSeek и Hermes Agent затем искала цели через FOFA, подбирала известные уязвимости, загружала открытые инструменты для эксплуатации и запускала проверки без постоянного участия человека.

Исследователи связали операцию с пользователем под псевдонимами knaithe и KnYuan. Помимо DeepSeek, атакующий настраивал Qwen, GLM, Kimi и MiniMax. Во время одной из сессий система попыталась атаковать Langflow через CVE-2026-33017. Нейросеть скачала программу с GitHub, нашла 84 доступных сервера и выявила один узел с уязвимой версией, но атака не удалась из-за отсутствия необходимых настроек на сервере.

После этого система переключилась на поиск другой цели и выбрала платформу автоматизации n8n. DeepSeek использовал цепочку CVE-2026-21858 и CVE-2025-68613, нашёл серверы с уязвимыми версиями и проверил формы загрузки файлов. Взлом снова не состоялся, потому что требовалась авторизация. По данным Unit 42, всего было проверено более 460 целей, а подтверждённый взлом удалось установить только в трёх случаях.

Операция раскрылась после ошибки Hermes Agent, который запустил файловый сервер в домашнем каталоге злоумышленника. В открытом доступе оказались ключи API, журналы автономных атак, списки целей и настройки нейросетей. Unit 42 также сообщила, что атакующий поддерживает проект 1DayNews. Он собирает данные об уязвимостях из 17 источников и передаёт их DeepSeek для оценки.

Ключевые факты

  • Unit 42 связала операцию с пользователем под псевдонимами knaithe и KnYuan

  • DeepSeek через FOFA нашёл 84 доступных сервера Langflow и обнаружил один узел с уязвимой версией

  • FOFA показала более 647 тыс. доступных экземпляров n8n по всему миру, включая около 25 тыс. в Китае

  • Всего атакующий проверил более 460 целей, а подтверждённый взлом удалось установить в трёх случаях

Вопросы и ответы

Насколько масштабной была автоматизированная разведка целей?

Через FOFA связка DeepSeek и Hermes Agent обнаружила более 647 тыс. доступных экземпляров n8n по всему миру, включая около 25 тыс. в Китае. Для Langflow система отдельно нашла 84 публично доступных сервера и определила один узел с уязвимой версией.

Сколько атак реально привели к взлому без участия человека?

Автономная схема проверила более 460 целей, но подтверждённый взлом исследователи зафиксировали только в трёх случаях. В нескольких эпизодах атаки срывались из-за отсутствия нужной конфигурации или требования авторизации.

Как именно была организована автономная атака?

Оператор отправлял команды через Telegram, после чего DeepSeek вместе с Hermes Agent самостоятельно искали цели через FOFA, подбирали CVE, скачивали инструменты с GitHub и запускали проверки без постоянного участия человека.

Контекст по теме