Новости От поиска цели до попытки взлома — без участия человека. Вот что показала кампания с DeepSeek

NewsMaker

I'm just a script
Премиум
28,718
46
8 Ноя 2022
Обнаружена кампания, в которой нейросеть DeepSeek самостоятельно искала и атаковала уязвимые серверы.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
wflp673ccinicyhtrdaaabir1xcbm002.jpg

<div itemprop="articleBody">Китайскоязычный злоумышленник поручил нейросети самостоятельно искать уязвимые серверы, подбирать готовые средства взлома и начинать атаки без постоянного контроля человека. Кампания не привела к тому, что были массово захвачены системы, но показала: автономная схема уже способна пройти почти весь путь от того, как ищут цель, до того, как пытаются её взломать.

Специалисты подразделения Unit 42 компании Palo Alto Networks связали операцию с пользователем под псевдонимами knaithe и KnYuan. Основным инструментом стал DeepSeek , подключённый к платформе Hermes Agent. Команды злоумышленник отправлял через Telegram, после чего система самостоятельно искала доступные серверы в службе FOFA, анализировала известные уязвимости, загружала открытые программы для их эксплуатации и запускала проверки.

Помимо DeepSeek, атакующий настраивал Qwen, GLM, Kimi и MiniMax. Claude Code использовался лишь для того, чтобы проверить соединение и работу прокси-сервера, а следы Codex нашли в каталогах с программами для эксплуатации уязвимостей. Запросы к западным сервисам проходили через сторонний прокси, тогда как к DeepSeek и Qwen злоумышленник подключался напрямую.

Во время одной из сессий система попыталась атаковать платформу Langflow через CVE-2026-33017. DeepSeek скачал готовую программу с GitHub, нашёл 84 доступных сервера и обнаружил один узел с уязвимой версией. Атака не сработала, поскольку на сервере не включили обязательные для эксплуатации настройки.

После неудачи нейросеть без дополнительной команды переключилась на то, чтобы искать более перспективную цель. Она сравнила распространённость десяти семейств программ, изучила популярные демонстрационные программы для уязвимостей на GitHub и выбрала платформу автоматизации n8n. FOFA показала более 647 тыс. доступных экземпляров n8n по всему миру, включая около 25 тыс. в Китае.

Для атаки DeepSeek выбрал цепочку из CVE-2026-21858 и CVE-2025-68613. Первая ошибка позволяла читать произвольные файлы, вторая могла привести к тому, что выполнялись команды. Нейросеть нашла несколько серверов с уязвимыми версиями и проверила доступные формы загрузки файлов. Взлом снова сорвался, поскольку все найденные формы требовали авторизации.

Параллельно злоумышленник проводил обычные ручные атаки. Unit 42 подтвердила, что данные украли с трёх серверов Citrix NetScaler через CVE-2026-3055, что на 11 серверах Marimo выполнялись команды, и что были попытки установить обратное подключение на серверах Apache Tomcat и узлах виртуальных частных сетей. Всего атакующий проверил более 460 целей, однако подтвердить взлом удалось лишь в трёх случаях.

Операцию раскрыл сам Hermes Agent. После команды из Telegram система запустила файловый сервер не в отдельной папке, а в домашнем каталоге злоумышленника. В открытом доступе оказались ключи программных интерфейсов, программы для взлома, списки целей, история команд, настройки нейросетей и журналы автономных атак.

По данным Unit 42, злоумышленник находится в китайском городе Чжухай и поддерживает проект 1DayNews, который собирает сведения об уязвимостях из 17 источников, передаёт их DeepSeek для оценки и отправляет результаты в Telegram. Его атаки носили в основном случайный характер, хотя одну государственную организацию в Малайзии он пытался взламывать несколько дней подряд, меняя параметры и скрывая соединения через прокси.
 
Источник новости
www.securitylab.ru

Похожие темы