一次行动锁定460多个目标,涉及8个漏洞,却几乎不需要人工干预——Palo Alto Networks的研究人员这样描述一起事件:DeepSeek模型不是黑客的助手,而是黑客本身。
Unit 42将这名代号knaithe、KnYuan的操作者追踪至中国珠海。此人自称"二进制安全研究员",似乎是单独行动。他没有手动逐个寻找目标,而是把DeepSeek接入开源的Hermes Agent框架,通过Telegram下达指令。此后模型自行运作:利用资产测绘引擎FOFA搜索暴露在公网的服务器,匹配相应漏洞利用工具,并尝试站稳脚跟——全程无需人工逐步指导。
在一段可追溯至5月7日的会话记录中,操作者只给出了初始任务,此后的一切均由DeepSeek独立完成。整场行动中,该智能体扫描了460多个目标,涉及七条攻击路径、八个CVE漏洞,涵盖Citrix NetScaler、Langflow、自动化平台n8n、Marimo笔记本、Apache Tomcat以及IKE VPN模块。确认得手的案例不算多但确实存在:利用Citrix NetScaler漏洞从三家机构窃取数据,并在11个Marimo实例上实现了代码执行。
行动几乎是偶然暴露的。Hermes Agent自己犯了操作安全失误,在操作者的主目录下启动了一个HTTP服务器,暴露了API密钥、漏洞利用脚本、目标清单以及与AI的完整会话日志。正是这次泄露让Unit 42得以还原整个攻击链的细节,甚至查明黑客还测试过哪些其他模型——除DeepSeek外,还有国产的通义千问、智谱GLM、Kimi、MiniMax,以及有限次数的Claude Code和Codex。
更值得关注的是威胁规模的变化。过去攻破Citrix NetScaler这类基础设施需要一支经验丰富的团队,如今一个人只要能用上公开模型和免费的智能体框架,就能发起并几乎无需监督地针对数百个目标展开攻击。这里用到的工具都不神秘、也不难获取,这才是真正值得警惕的地方。



