Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

unit42.paloaltonetworks+1cyberpressunit42.paloaltonetworksUn acteur malveillant sinophone a utilisé DeepSeek comme moteur de raisonnement pour un système de piratage autonome ayant scanné plus de 460 cibles et compromis avec succès au moins trois organisations, selon une recherche publiée par Unit 42 de Palo Alto Networks le 29 juillet.unit42.paloaltonetworks
L'opération n'a été découverte que parce que l'agent IA lui-même a commis une erreur : lancer un serveur de fichiers public depuis le répertoire de travail de l'attaquant, exposant ainsi tout l'environnement opérationnel aux chercheurs.
L'acteur, opérant sous les alias "knaithe" et "KnYuan", a déployé DeepSeek au sein du framework open-source Hermes Agent, envoyant des commandes via Telegram puis laissant le système fonctionner sans intervention humaine supplémentaire. L'agent a énuméré indépendamment les cibles exposées sur Internet en utilisant le moteur de recherche FOFA, téléchargé du code d'exploitation public depuis GitHub et tenté des exploitations, le tout sans surveillance continue.thehackernews+1
Dans une session récupérée de mai 2026, l'agent a d'abord ciblé une vulnérabilité Langflow (CVE-2026-33017) mais a abandonné l'effort après avoir déterminé que les 84 instances identifiées manquaient de la configuration requise pour l'exploitation. Il a ensuite sondé de manière autonome 10 familles de produits, recherché sur GitHub des exploits de preuve de concept tendance et s'est tourné vers le logiciel d'automatisation de flux de travail n8n, ciblant une chaîne combinant CVE-2026-21858 et CVE-2025-68613. Malgré la découverte de plus de 25 000 instances n8n exposées en Chine, toutes nécessitaient une authentification et aucun compromis n'a été réalisé via le flux de travail autonome.unit42.paloaltonetworks+1
Des campagnes manuelles distinctes menées par le même acteur ont permis l'exfiltration confirmée de données de trois organisations via une vulnérabilité Citrix NetScaler (CVE-2026-3055), incluant le ciblage persistant d'une entité gouvernementale malaisienne sur plusieurs jours.unit42.paloaltonetworks
Au-delà de DeepSeek, l'acteur a configuré plusieurs LLM du marché chinois, notamment Qwen, GLM, Kimi et MiniMax. Une utilisation limitée d'outils occidentaux, comme Claude Code pour les tests de connectivité et des traces de Codex dans les répertoires de développement d'exploits, a également été observée. L'acteur a fait transiter les outils occidentaux par une infrastructure proxy et a désactivé les fonctionnalités de journalisation pour réduire la traçabilité.cyberpress+1
Unit 42 a noté que DeepSeek a probablement été choisi en raison de ses contrôles de sécurité minimaux, accessibles via un framework sans restrictions côté client. OpenAI a confirmé à Unit 42 que ses mesures de protection côté fournisseur ont refusé les requêtes violant les politiques et ont signalé un compte soupçonné d'être lié à la campagne.unit42.paloaltonetworks
L'ironie de cette affaire est que l'automatisation conçue pour mettre à l'échelle les attaques a fini par exposer l'opération. Lorsque Hermes Agent a exécuté `python3 -m http.server 8888` depuis le répertoire de travail de l'attaquant, il a rendu les clés API, les scripts d'exploitation, les listes de cibles et les journaux de session accessibles au public.thehackernews+1
"L'importance de ces découvertes réside dans la trajectoire plutôt que dans le résultat d'une campagne individuelle", a écrit Unit 42. "La barrière technique aux opérations offensives assistées par IA est basse et continue de diminuer".unit42.paloaltonetworks
Unit 42 a estimé que l'opérateur est basé à Zhuhai, en Chine, le décrivant comme un opérateur d'exploits opportuniste et un chercheur en sécurité binaire autoproclamé. Les chercheurs ont recommandé de corriger immédiatement les systèmes Langflow, n8n, Marimo et NetScaler affectés et de restreindre l'accès public inutile aux interfaces de flux de travail.thehackernews+1