Исследователи описали автономную схему атак с использованием DeepSeek
Специалисты Unit 42 из Palo Alto Networks обнаружили кампанию, где DeepSeek использовался для самостоятельного поиска уязвимых серверов и попыток их эксплуатации. Как сообщает SecurityLab (by Positive Technologies), злоумышленник отправлял команды через Telegram, а связка DeepSeek и Hermes Agent затем искала цели через FOFA, подбирала известные уязвимости, загружала открытые инструменты для эксплуатации и запускала проверки без постоянного участия человека.
Исследователи связали операцию с пользователем под псевдонимами knaithe и KnYuan. Помимо DeepSeek, атакующий настраивал Qwen, GLM, Kimi и MiniMax. Во время одной из сессий система попыталась атаковать Langflow через CVE-2026-33017. Нейросеть скачала программу с GitHub, нашла 84 доступных сервера и выявила один узел с уязвимой версией, но атака не удалась из-за отсутствия необходимых настроек на сервере.
После этого система переключилась на поиск другой цели и выбрала платформу автоматизации n8n. DeepSeek использовал цепочку CVE-2026-21858 и CVE-2025-68613, нашёл серверы с уязвимыми версиями и проверил формы загрузки файлов. Взлом снова не состоялся, потому что требовалась авторизация. По данным Unit 42, всего было проверено более 460 целей, а подтверждённый взлом удалось установить только в трёх случаях.
Операция раскрылась после ошибки Hermes Agent, который запустил файловый сервер в домашнем каталоге злоумышленника. В открытом доступе оказались ключи API, журналы автономных атак, списки целей и настройки нейросетей. Unit 42 также сообщила, что атакующий поддерживает проект 1DayNews. Он собирает данные об уязвимостях из 17 источников и передаёт их DeepSeek для оценки.
Ключевые факты
Unit 42 связала операцию с пользователем под псевдонимами knaithe и KnYuan
DeepSeek через FOFA нашёл 84 доступных сервера Langflow и обнаружил один узел с уязвимой версией
FOFA показала более 647 тыс. доступных экземпляров n8n по всему миру, включая около 25 тыс. в Китае
Всего атакующий проверил более 460 целей, а подтверждённый взлом удалось установить в трёх случаях
Вопросы и ответы
- Насколько масштабной была автоматизированная разведка целей?
Через FOFA связка DeepSeek и Hermes Agent обнаружила более 647 тыс. доступных экземпляров n8n по всему миру, включая около 25 тыс. в Китае. Для Langflow система отдельно нашла 84 публично доступных сервера и определила один узел с уязвимой версией.
- Сколько атак реально привели к взлому без участия человека?
Автономная схема проверила более 460 целей, но подтверждённый взлом исследователи зафиксировали только в трёх случаях. В нескольких эпизодах атаки срывались из-за отсутствия нужной конфигурации или требования авторизации.
- Как именно была организована автономная атака?
Оператор отправлял команды через Telegram, после чего DeepSeek вместе с Hermes Agent самостоятельно искали цели через FOFA, подбирали CVE, скачивали инструменты с GitHub и запускали проверки без постоянного участия человека.
Контекст по теме
- Переписки Claude попали в поисковую выдачу через общие ссылки27 июля 2026 г.
- Sysdig описала атаку-вымогатель JadePuffer с автономным поведением ИИ6 июля 2026 г.
- Предсказуемые имена хранилищ Google позволяли получить доступ к ИИ‑моделям за 2,5 секунды18 июня 2026 г.
- Уязвимость SearchLeak в Microsoft Copilot позволяла похищать почту и коды подтверждения после перехода по ссылке17 июня 2026 г.