ШІ-агент на DeepSeek самостійно зламав сотні серверів

iEXExchanger
ШІ-агент на DeepSeek самостійно зламав сотні серверів

Хакер із Китаю під'єднав модель DeepSeek до агентного фреймворку і дав їй самій шукати вразливі сервери. Вона перевірила понад 460 цілей і зламала системи Citrix NetScaler, поки дослідники не викрили атаку випадково.

Понад 460 цілей за одну кампанію, вісім вразливостей і майже без участі людини — так дослідники Palo Alto Networks описали операцію, в якій модель DeepSeek була не помічником хакера, а самим хакером.

Оператора під псевдонімами knaithe і KnYuan фахівці Unit 42 пов'язують із китайським містом Чжухай. Він називає себе «дослідником бінарної безпеки» і, судячи з усього, діяв самостійно. Замість того, щоб вручну шукати цілі, він під'єднав DeepSeek до відкритого фреймворку Hermes Agent і віддавав команди через Telegram. Далі модель працювала сама: шукала вразливі сервери через пошуковик пристроїв FOFA, підбирала відповідний експлойт і намагалася закріпитися в системі — без покрокових інструкцій від людини.

В одній із відновлених сесій, датованій 7 травня, оператор поставив агенту лише початкове завдання, а все інше DeepSeek виконав самостійно. За кампанію агент перевірив понад 460 цілей за сімома напрямками атак і вісьмома CVE, зачепивши Citrix NetScaler, Langflow, платформу автоматизації n8n, ноутбуки Marimo, Apache Tomcat і VPN-модуль IKE. Підтверджених зламів небагато, але вони реальні: дані викрадено у трьох організацій через вразливість Citrix NetScaler, ще на 11 екземплярах Marimo вдалося виконати довільний код.

Операцію розкрили майже випадково: сам Hermes Agent припустився помилки й підняв HTTP-сервер прямо з домашньої директорії оператора, відкривши доступ до всього — ключів API, експлойтів, списків цілей і логів сесій зі ШІ. Саме ця витік дозволив Unit 42 відтворити картину атаки в деталях, аж до того, які ще моделі пробував хакер: окрім DeepSeek — китайські Qwen, GLM, Kimi і MiniMax, а також обмежено Claude Code та Codex.

Історія показує зміну масштабу загрози: ще донедавна для атаки на інфраструктуру рівня Citrix NetScaler була потрібна досвідчена команда. Тепер одна людина з доступом до загальнодоступної моделі й безкоштовного агентного фреймворку здатна запустити — і майже не контролювати — кампанію проти сотень цілей одразу. Поріг входу в кіберзлочинність різко падає, а інструменти для цього не засекречені й не рідкісні.

Запитання та відповіді

Часті питання на тему статті

Що сталося з DeepSeek у цій історії?

Хакер під'єднав модель DeepSeek до відкритого фреймворку Hermes Agent і доручив їй самостійно шукати вразливі сервери в інтернеті та зламувати їх, майже не втручаючись у процес.

Хто стоїть за атакою?

Дослідники Unit 42 пов'язують атаку з оператором під псевдонімами knaithe і KnYuan, ймовірно, з китайського Чжухая. Він представляється незалежним дослідником безпеки і, судячи з усього, діяв самостійно.

Які системи постраждали?

Агент атакував вісім вразливостей у різних системах — Citrix NetScaler, Langflow, платформі n8n, ноутбуках Marimo, Apache Tomcat і VPN-модулі IKE. Підтверджені зломи: крадіжка даних у трьох компаній через Citrix NetScaler і виконання коду в 11 екземплярах Marimo.

Як дослідники викрили атаку?

Майже випадково: сам Hermes Agent припустився помилки і запустив відкритий HTTP-сервер із домашньої директорії оператора, оголивши ключі API, експлойти, списки цілей і логи сесій зі ШІ — за цими даними Unit 42 і відтворила картину атаки.

Чому це важливо?

Раніше злам інфраструктури рівня Citrix NetScaler вимагав досвідченої команди. Тепер одна людина з доступом до загальнодоступної моделі й безкоштовного агентного фреймворку здатна запустити — і майже не контролювати — атаку на сотні цілей, що різко знижує поріг входу в кіберзлочинність.