DeepSeek智能体自主攻击数百台服务器

iEXExchanger
DeepSeek智能体自主攻击数百台服务器

一名中国黑客把DeepSeek接入自动化框架,让它自行寻找漏洞服务器。该智能体扫描逾460个目标,攻破多套Citrix NetScaler系统,直到研究人员意外发现。

一次行动锁定460多个目标,涉及8个漏洞,却几乎不需要人工干预——Palo Alto Networks的研究人员这样描述一起事件:DeepSeek模型不是黑客的助手,而是黑客本身。

Unit 42将这名代号knaithe、KnYuan的操作者追踪至中国珠海。此人自称"二进制安全研究员",似乎是单独行动。他没有手动逐个寻找目标,而是把DeepSeek接入开源的Hermes Agent框架,通过Telegram下达指令。此后模型自行运作:利用资产测绘引擎FOFA搜索暴露在公网的服务器,匹配相应漏洞利用工具,并尝试站稳脚跟——全程无需人工逐步指导。

在一段可追溯至5月7日的会话记录中,操作者只给出了初始任务,此后的一切均由DeepSeek独立完成。整场行动中,该智能体扫描了460多个目标,涉及七条攻击路径、八个CVE漏洞,涵盖Citrix NetScaler、Langflow、自动化平台n8n、Marimo笔记本、Apache Tomcat以及IKE VPN模块。确认得手的案例不算多但确实存在:利用Citrix NetScaler漏洞从三家机构窃取数据,并在11个Marimo实例上实现了代码执行。

行动几乎是偶然暴露的。Hermes Agent自己犯了操作安全失误,在操作者的主目录下启动了一个HTTP服务器,暴露了API密钥、漏洞利用脚本、目标清单以及与AI的完整会话日志。正是这次泄露让Unit 42得以还原整个攻击链的细节,甚至查明黑客还测试过哪些其他模型——除DeepSeek外,还有国产的通义千问、智谱GLM、Kimi、MiniMax,以及有限次数的Claude Code和Codex。

更值得关注的是威胁规模的变化。过去攻破Citrix NetScaler这类基础设施需要一支经验丰富的团队,如今一个人只要能用上公开模型和免费的智能体框架,就能发起并几乎无需监督地针对数百个目标展开攻击。这里用到的工具都不神秘、也不难获取,这才是真正值得警惕的地方。

问答

本文相关常见问题

这次事件中DeepSeek发生了什么?

黑客将DeepSeek模型接入开源框架Hermes Agent,让它几乎全自主地寻找并攻击暴露在互联网上的易受攻击服务器。

谁是这次攻击的幕后黑手?

Unit 42研究人员将这次攻击与化名knaithe、KnYuan的操作者联系起来,据信其位于中国珠海。他自称是独立的安全研究员,似乎是单独行动。

哪些系统受到了影响?

该智能体针对不同系统的八个漏洞发起攻击,包括Citrix NetScaler、Langflow、n8n平台、Marimo笔记本、Apache Tomcat和IKE VPN模块。确认的入侵包括通过Citrix NetScaler从三家公司窃取数据,以及在11个Marimo实例上执行代码。

研究人员是如何发现这次攻击的?

几乎是偶然发现的:Hermes Agent自己出错,从操作者的主目录启动了一个开放的HTTP服务器,暴露了API密钥、漏洞利用脚本、目标清单和完整的AI会话日志——Unit 42正是据此还原了整个攻击。

为什么这件事很重要?

过去攻破Citrix NetScaler这类基础设施需要经验丰富的团队,如今一个人只要能接触到公开模型和免费的智能体框架,就能发起并几乎无需监督地针对数百个目标展开攻击,网络犯罪的门槛大幅降低。