Понад 460 цілей за одну кампанію, вісім вразливостей і майже без участі людини — так дослідники Palo Alto Networks описали операцію, в якій модель DeepSeek була не помічником хакера, а самим хакером.
Оператора під псевдонімами knaithe і KnYuan фахівці Unit 42 пов'язують із китайським містом Чжухай. Він називає себе «дослідником бінарної безпеки» і, судячи з усього, діяв самостійно. Замість того, щоб вручну шукати цілі, він під'єднав DeepSeek до відкритого фреймворку Hermes Agent і віддавав команди через Telegram. Далі модель працювала сама: шукала вразливі сервери через пошуковик пристроїв FOFA, підбирала відповідний експлойт і намагалася закріпитися в системі — без покрокових інструкцій від людини.
В одній із відновлених сесій, датованій 7 травня, оператор поставив агенту лише початкове завдання, а все інше DeepSeek виконав самостійно. За кампанію агент перевірив понад 460 цілей за сімома напрямками атак і вісьмома CVE, зачепивши Citrix NetScaler, Langflow, платформу автоматизації n8n, ноутбуки Marimo, Apache Tomcat і VPN-модуль IKE. Підтверджених зламів небагато, але вони реальні: дані викрадено у трьох організацій через вразливість Citrix NetScaler, ще на 11 екземплярах Marimo вдалося виконати довільний код.
Операцію розкрили майже випадково: сам Hermes Agent припустився помилки й підняв HTTP-сервер прямо з домашньої директорії оператора, відкривши доступ до всього — ключів API, експлойтів, списків цілей і логів сесій зі ШІ. Саме ця витік дозволив Unit 42 відтворити картину атаки в деталях, аж до того, які ще моделі пробував хакер: окрім DeepSeek — китайські Qwen, GLM, Kimi і MiniMax, а також обмежено Claude Code та Codex.
Історія показує зміну масштабу загрози: ще донедавна для атаки на інфраструктуру рівня Citrix NetScaler була потрібна досвідчена команда. Тепер одна людина з доступом до загальнодоступної моделі й безкоштовного агентного фреймворку здатна запустити — і майже не контролювати — кампанію проти сотень цілей одразу. Поріг входу в кіберзлочинність різко падає, а інструменти для цього не засекречені й не рідкісні.



