Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

unit42.paloaltonetworks+1cyberpressunit42.paloaltonetworksKinų kalba bendraujantis kibernetinis nusikaltėlis naudojo „DeepSeek“ kaip mąstymo variklį autonominei įsilaužimo sistemai, kuri nuskenavo daugiau nei 460 taikinių ir sėkmingai kompromitavo mažiausiai tris organizacijas, rodo „Palo Alto Networks“ padalinio „Unit 42“ liepos 29 d. paskelbtas tyrimas.unit42.paloaltonetworks
Operacija buvo atskleista tik todėl, kad pats DI agentas padarė klaidą: paleido viešą failų serverį iš užpuoliko pagrindinio katalogo ir atvėrė visą operacinę aplinką tyrėjams.
Užpuolikas, veikiantis „knaithe“ ir „KnYuan“ slapyvardžiais, įdiegė „DeepSeek“ atvirojo kodo „Hermes Agent“ sistemoje, siųsdamas komandas per „Telegram“ ir palikdamas sistemą veikti be tolesnio žmogaus įsikišimo. Agentas savarankiškai išvardijo internete matomus taikinius naudodamas FOFA paieškos variklį, atsisiuntė viešą išnaudojimo kodą iš „GitHub“ ir bandė atlikti atakas be nuolatinės priežiūros.thehackernews+1
Atkurtoje 2026 m. gegužės mėn. sesijoje agentas pirmiausia taikėsi į „Langflow“ pažeidžiamumą (CVE-2026-33017), tačiau atsisakė šių pastangų nustatęs, kad visuose 84 identifikuotuose egzemplioriuose trūko reikiamų konfigūracijų. Tada jis autonomiškai ištyrė 10 produktų šeimų, „GitHub“ ieškojo populiarių koncepcijos įrodymo (PoC) išnaudojimų ir perėjo prie „n8n“ darbo eigos automatizavimo programinės įrangos, taikydamasis į grandinę, jungiančią CVE-2026-21858 ir CVE-2025-68613. Nors Kinijoje buvo rasta daugiau nei 25 000 atvirų „n8n“ egzempliorių, visiems reikėjo autentifikavimo, todėl per autonominę darbo eigą kompromitavimo pasiekti nepavyko.unit42.paloaltonetworks+1
Atskiros to paties užpuoliko rankinės kampanijos pasiekė patvirtintą duomenų nutekinimą iš trijų organizacijų per „Citrix NetScaler“ pažeidžiamumą (CVE-2026-3055), įskaitant nuolatinį taikymąsi į Malaizijos vyriausybės subjektą kelias dienas iš eilės.unit42.paloaltonetworks
Be „DeepSeek“, užpuolikas sukonfigūravo kelis Kinijos rinkos LLM modelius, įskaitant „Qwen“, „GLM“, „Kimi“ ir „MiniMax“. Taip pat pastebėtas ribotas vakarietiškų įrankių naudojimas: „Claude Code“ ryšio testavimui ir „Codex“ pėdsakai išnaudojimo kūrimo kataloguose. Užpuolikas nukreipė vakarietiškus įrankius per tarpinę infrastruktūrą ir išjungė registravimo funkcijas, kad sumažintų atsekamumą.cyberpress+1
„Unit 42“ pažymėjo, kad „DeepSeek“ tikriausiai buvo pasirinktas dėl minimalių saugos kontrolės priemonių, pasiekiamų per sistemą be kliento pusės apribojimų. „OpenAI“ patvirtino „Unit 42“, kad jos teikėjo pusės apsaugos priemonės atmetė politiką pažeidžiančias užklausas ir pažymėjo paskyrą, kuri, manoma, susijusi su šia kampanija.unit42.paloaltonetworks
Šio atvejo ironija ta, kad automatizavimas, skirtas atakoms masteliu didinti, galiausiai atskleidė pačią operaciją. Kai „Hermes Agent“ iš užpuoliko darbinio katalogo paleido `python3 -m http.server 8888`, API raktai, išnaudojimo scenarijai, taikinių sąrašai ir sesijų žurnalai tapo viešai prieinami.thehackernews+1
„Šių išvadų reikšmė slypi trajektorijoje, o ne bet kurios atskiros kampanijos rezultate“, – rašė „Unit 42“. „Techninė kliūtis DI paremtoms puolamosioms operacijoms yra maža ir toliau mažėja“.unit42.paloaltonetworks
„Unit 42“ įvertino, kad operatorius yra įsikūręs Džuhajuje, Kinijoje, apibūdindama jį kaip oportunistinį įsilaužėlį ir save vadinantį dvejetainio saugumo tyrėju. Tyrėjai rekomendavo nedelsiant atnaujinti paveiktas „Langflow“, „n8n“, „Marimo“ ir „NetScaler“ sistemas bei apriboti nereikalingą viešą prieigą prie darbo eigos sąsajų.thehackernews+1