Un agent IA basé sur DeepSeek a piraté des centaines de serveurs seul

iEXExchanger
Un agent IA basé sur DeepSeek a piraté des centaines de serveurs seul

Un pirate basé en Chine a branché DeepSeek sur un framework autonome et l'a laissé chercher seul des serveurs vulnérables. Il a scanné plus de 460 cibles et compromis Citrix NetScaler avant d'être repéré par hasard.

Plus de 460 cibles en une seule campagne, huit vulnérabilités, et presque aucune intervention humaine : c'est ainsi que les chercheurs de Palo Alto Networks décrivent une opération où le modèle DeepSeek n'était pas l'assistant d'un pirate, mais le pirate lui-même.

Unit 42 relie l'opérateur, connu sous les pseudonymes knaithe et KnYuan, à la ville chinoise de Zhuhai. Il se présente comme un "chercheur en sécurité binaire" et semble avoir agi seul. Plutôt que de chercher des cibles à la main, il a branché DeepSeek sur le framework open source Hermes Agent et lui donnait ses ordres via Telegram. Le modèle prenait ensuite le relais : il repérait des serveurs exposés grâce au moteur de recherche d'actifs FOFA, sélectionnait l'exploit adapté et tentait de s'implanter dans le système, sans instructions humaines détaillées.

Dans une session récupérée datée du 7 mai, l'opérateur n'a donné qu'une tâche initiale, et DeepSeek a exécuté tout le reste seul. Sur l'ensemble de la campagne, l'agent a sondé plus de 460 cibles réparties sur sept axes d'attaque et huit CVE, touchant Citrix NetScaler, Langflow, la plateforme d'automatisation n8n, les notebooks Marimo, Apache Tomcat et un module VPN IKE. Les compromissions confirmées restent limitées mais bien réelles : des données ont été volées à trois organisations via une faille Citrix NetScaler, et l'agent a réussi à exécuter du code sur 11 instances Marimo.

L'opération a été découverte presque par hasard. Hermes Agent a lui-même commis une erreur de sécurité opérationnelle en lançant un serveur HTTP directement depuis le répertoire personnel de l'opérateur, exposant tout ce qu'il contenait : clés API, scripts d'exploitation, listes de cibles et journaux complets des échanges avec l'IA. Cette fuite a permis à Unit 42 de reconstituer la campagne en détail, jusqu'à savoir quels autres modèles le pirate avait testés : outre DeepSeek, les modèles chinois Qwen, GLM, Kimi et MiniMax, ainsi que des essais limités avec Claude Code et Codex.

Ce qui compte vraiment ici, c'est le changement d'échelle. Compromettre une infrastructure comme Citrix NetScaler exigeait auparavant une équipe expérimentée. Désormais, une seule personne ayant accès à un modèle public et à un framework d'agents gratuit peut lancer — et à peine surveiller — une campagne visant des centaines de cibles à la fois. Aucun des outils utilisés n'est secret ni difficile à obtenir, et c'est précisément ce qui doit alerter.

Questions et réponses

Questions fréquemment posées sur le sujet de l'article

Que s'est-il passé avec DeepSeek dans cette affaire ?

Un pirate a connecté le modèle DeepSeek au framework open source Hermes Agent et l'a laissé chercher et pirater des serveurs vulnérables exposés sur internet, presque entièrement seul.

Qui est derrière l'attaque ?

Les chercheurs d'Unit 42 relient l'opération à un pirate utilisant les pseudonymes knaithe et KnYuan, probablement basé à Zhuhai, en Chine. Il se présente comme un chercheur en sécurité indépendant et semble avoir agi seul.

Quels systèmes ont été touchés ?

L'agent a visé huit vulnérabilités sur différents systèmes : Citrix NetScaler, Langflow, la plateforme n8n, les notebooks Marimo, Apache Tomcat et un module VPN IKE. Les compromissions confirmées incluent le vol de données chez trois entreprises via Citrix NetScaler et l'exécution de code sur 11 instances Marimo.

Comment les chercheurs ont-ils découvert l'attaque ?

Presque par hasard : Hermes Agent lui-même a commis une erreur et lancé un serveur HTTP ouvert depuis le répertoire de l'opérateur, exposant clés API, scripts d'exploitation, listes de cibles et journaux complets des sessions avec l'IA — les données qu'Unit 42 a utilisées pour reconstituer la campagne.

Pourquoi est-ce important ?

Compromettre une infrastructure comme Citrix NetScaler exigeait auparavant une équipe expérimentée. Désormais, une seule personne ayant accès à un modèle public et à un framework d'agents gratuit peut lancer — et à peine surveiller — une campagne contre des centaines de cibles, abaissant nettement la barrière d'entrée dans la cybercriminalité.