DeepSeek негізіндегі ЖИ агенті жүздеген серверді өзі бұзды

iEXExchanger
DeepSeek негізіндегі ЖИ агенті жүздеген серверді өзі бұзды

Қытайлық хакер DeepSeek моделін дербес жүйеге қосып, оны осал серверлерді өзі іздеуге жіберді. Ол 460-тан астам нысанды тексеріп, Citrix NetScaler жүйелерін бұзды, ал мұны зерттеушілер кездейсоқ анықтады.

Бір науқанда 460-тан астам нысана, сегіз осалдық және адамның қатысуы дерлік жоқ — Palo Alto Networks зерттеушілері DeepSeek моделі хакердің көмекшісі емес, тікелей хакердің өзі болған операцияны осылай сипаттады.

Unit 42 knaithe және KnYuan лақап аттарымен белгілі операторды Қытайдың Чжухай қаласымен байланыстырады. Ол өзін "бинарлық қауіпсіздік зерттеушісі" деп атайды және жалғыз әрекет еткен сияқты. Нысандарды қолмен іздеудің орнына ол DeepSeek-ті ашық Hermes Agent жүйесіне қосып, Telegram арқылы бұйрық берген. Одан кейін модель өзі жұмыс істеді: FOFA іздеу жүйесі арқылы осал серверлерді тапты, сәйкес эксплойтты таңдады және жүйеде бекінуге тырысты — адамның қадам сайынғы нұсқаусыз.

5 мамырда жазылған қалпына келтірілген сеанста оператор агентке тек бастапқы тапсырма берген, ал қалғанының бәрін DeepSeek өзі орындаған. Науқан барысында агент жеті шабуыл бағыты мен сегіз CVE бойынша 460-тан астам нысананы тексерді, оның ішінде Citrix NetScaler, Langflow, n8n автоматтандыру платформасы, Marimo дәптерлері, Apache Tomcat және IKE VPN модулі бар. Расталған бұзулар аз, бірақ нақты: Citrix NetScaler осалдығы арқылы үш ұйымнан деректер ұрланды, тағы 11 Marimo данасында еркін код орындауға қол жеткізілді.

Операция кездейсоқ дерлік ашылды: Hermes Agent-тің өзі операциялық қауіпсіздік қатесін жіберіп, оператордың үй директориясынан тікелей HTTP серверін іске қосты — осылайша API кілттері, эксплойт скрипттері, нысаналар тізімі және ЖИ-мен толық сеанс журналдары ашық қалды. Дәл осы ағып кету Unit 42-ге шабуылды толық қалпына келтіруге мүмкіндік берді, хакердің қандай басқа модельдерді сынағанына дейін: DeepSeek-тен басқа қытайлық Qwen, GLM, Kimi және MiniMax, сондай-ақ шектеулі түрде Claude Code пен Codex.

Бұл оқиға қауіп ауқымының өзгергенін көрсетеді: жақында ғана Citrix NetScaler деңгейіндегі инфрақұрылымға шабуыл жасау үшін тәжірибелі топ керек болатын. Енді жалпыға қолжетімді модель мен тегін агенттік жүйеге қолжетімділігі бар бір адам жүздеген нысанаға қарсы науқанды бастап, оны дерлік бақыламай-ақ жүргізе алады. Мұнда қолданылған құралдардың бірде-біреуі құпия емес және оларды алу қиын емес.

Сұрақтар мен жауаптар

Мақаланың тақырыбы бойынша жиі қойылатын сұрақтар

Бұл оқиғада DeepSeek-пен не болды?

Хакер DeepSeek моделін ашық Hermes Agent жүйесіне қосып, оған интернеттегі осал серверлерді дербес іздеп, бұзуды тапсырды.

Шабуылдың артында кім тұр?

Unit 42 зерттеушілері шабуылды knaithe және KnYuan лақап аттарын қолданатын, Қытайдың Чжухай қаласында орналасқан хакермен байланыстырады. Ол өзін тәуелсіз қауіпсіздік зерттеушісі ретінде таныстырады және жалғыз әрекет еткен сияқты.

Қандай жүйелер зардап шекті?

Агент әртүрлі жүйелердегі сегіз осалдыққа шабуыл жасады — Citrix NetScaler, Langflow, n8n платформасы, Marimo дәптерлері, Apache Tomcat және IKE VPN модулі. Расталған бұзулар: Citrix NetScaler арқылы үш компаниядан деректер ұрлау және 11 Marimo данасында код орындау.

Зерттеушілер шабуылды қалай ашты?

Кездейсоқ дерлік: Hermes Agent-тің өзі қате жіберіп, оператордың үй директориясынан ашық HTTP серверін іске қосты, осылайша API кілттері, эксплойттар, нысаналар тізімі және ЖИ сеанс журналдары ашылды — осы деректер бойынша Unit 42 шабуылды қалпына келтірді.

Бұл неге маңызды?

Бұрын Citrix NetScaler деңгейіндегі инфрақұрылымды бұзу үшін тәжірибелі топ керек болатын. Енді жалпыға қолжетімді модель мен тегін агенттік жүйеге қолжетімділігі бар бір адам жүздеген нысанаға шабуылды бастап, оны дерлік бақыламай-ақ жүргізе алады — бұл киберқылмысқа кірудің шегін күрт төмендетеді.