Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

unit42.paloaltonetworks+1cyberpressunit42.paloaltonetworksKiinankielinen hyökkääjä käytti DeepSeek-mallia autonomisen hakkerointijärjestelmän päättelymoottorina. Järjestelmä skannasi yli 460 kohdetta ja onnistui vaarantamaan vähintään kolme organisaatiota, selviää Palo Alto Networksin Unit 42 -yksikön 29. heinäkuuta julkaisemasta tutkimuksesta.unit42.paloaltonetworks
Operaatio paljastui vain siksi, että tekoälyagentti teki virheen: se käynnisti julkisen tiedostopalvelimen hyökkääjän kotihakemistosta, mikä paljasti koko toimintaympäristön tutkijoille.
Hyökkääjä, joka käyttää aliaksia "knaithe" ja "KnYuan", otti DeepSeekin käyttöön avoimen lähdekoodin Hermes Agent -kehyksessä. Komennot annettiin Telegramin kautta, minkä jälkeen järjestelmä toimi ilman jatkuvaa ihmisen ohjausta. Agentti kartoitti itsenäisesti internetiin näkyviä kohteita FOFA-hakukoneella, latasi julkisia hyökkäyskoodeja GitHubista ja yritti hyökkäyksiä ilman jatkuvaa valvontaa.thehackernews+1
Toukokuun 2026 palautetussa istunnossa agentti kohdisti hyökkäyksen ensin Langflow-haavoittuvuuteen (CVE-2026-33017), mutta luopui siitä todettuaan, ettei 84 tunnistetulla kohteella ollut tarvittavia asetuksia hyökkäystä varten. Tämän jälkeen se tutki autonomisesti 10 tuoteperhettä, etsi GitHubista hyökkäyskoodeja ja siirtyi n8n-työnkulkujen automaatio-ohjelmistoon, kohdistaen hyökkäyksen CVE-2026-21858- ja CVE-2025-68613-haavoittuvuuksien ketjuun. Vaikka Kiinasta löytyi yli 25 000 avointa n8n-esiintymää, kaikissa oli vaadittu todennus, eikä autonominen työnkulku johtanut murtoihin.unit42.paloaltonetworks+1
Saman hyökkääjän erilliset manuaaliset kampanjat johtivat vahvistettuun tietovuotoon kolmesta organisaatiosta Citrix NetScaler -haavoittuvuuden (CVE-2026-3055) kautta, mukaan lukien malesialaisen valtionhallinnon kohteen jatkuva häirintä usean päivän ajan.unit42.paloaltonetworks
DeepSeekin lisäksi hyökkääjä konfiguroi useita Kiinan markkinoille suunnattuja kielimalleja, kuten Qwen, GLM, Kimi ja MiniMax. Myös länsimaisten työkalujen rajoitettua käyttöä havaittiin: Claude Codea käytettiin yhteyksien testaamiseen ja hyökkäyskehityksen hakemistoista löytyi merkkejä Codexista. Hyökkääjä reititti länsimaiset työkalut välityspalvelinten kautta ja poisti lokitoiminnot jäljitettävyyden vähentämiseksi.cyberpress+1
Unit 42 totesi, että DeepSeek valittiin todennäköisesti sen vähäisten turvarajoitusten vuoksi. OpenAI vahvisti Unit 42:lle, että sen palvelinpuolen suojaukset estivät käytäntöjen vastaiset pyynnöt ja merkitsivät kampanjaan liittyvän tilin.unit42.paloaltonetworks
Tapauksen ironia on siinä, että hyökkäysten skaalaamiseen suunniteltu automaatio lopulta paljasti koko operaation. Kun Hermes Agent suoritti komennon `python3 -m http.server 8888` hyökkääjän työhakemistosta, se teki API-avaimet, hyökkäysskriptit, kohdelistat ja istuntolokit julkisesti saataville.thehackernews+1
"Näiden havaintojen merkitys piilee kehityssuunnassa, ei yksittäisen kampanjan lopputuloksessa", Unit 42 kirjoitti. "Tekninen kynnys tekoälyavusteisiin hyökkäyksiin on matala ja laskee jatkuvasti".unit42.paloaltonetworks
Unit 42 arvioi hyökkääjän toimivan Zhuhai-kaupungista Kiinasta käsin ja kuvailee tätä opportunistiseksi hyökkääjäksi ja itseään binääriturvallisuustutkijaksi kutsuvaksi toimijaksi. Tutkijat suosittelevat välitöntä päivitystä Langflow-, n8n-, Marimo- ja NetScaler-järjestelmiin sekä tarpeettoman julkisen pääsyn rajoittamista työnkulkurajapintoihin.thehackernews+1