Китайський хакер використав DeepSeek через Telegram для автономних кібератак
Хакер запустив серію автоматичних атак на сотні компаній по всьому світу, просто віддавши декілька команд штучному інтелекту через Telegram.
Хакер запустив серію автоматичних атак на сотні компаній по всьому світу, просто віддавши декілька команд штучному інтелекту через Telegram.
Хакер запустив серію автоматичних атак на сотні компаній по всьому світу, просто віддавши декілька команд штучному інтелекту через Telegram.
Фахівці компанії Palo Alto Networks (підрозділ Unit 42) з’ясували, що китайськомовний зловмисник використав модель ШІ DeepSeek за допомогою спеціального інструменту з відкритим кодом Hermes Agent, повідомляє The Hacker News.
Одна команда — і ШІ діє сам: хакер дав першочергову вказівку через Telegram, після чого штучний інтелект почав діяти повністю автономно.
Самостійний пошук жертв: DeepSeek сам шукав у мережі вразливі системи, аналізував їх, завантажував потрібні вірусні скрипти (експлойти) з GitHub та обирав, яку саме уразливість краще використати.
Прийняття рішень: якщо один шлях атаки не працював, ШІ кидав його та самостійно обирав іншу вразливість, орієнтуючись на її небезпечність та легкість злому.
Загалом хакер, який діяв під ніками knaithe та KnYuan, спробував атакувати понад 460 цілей по всьому світу.
Більшість повністю автоматичних атак, якими керував DeepSeek (зокрема на популярні сервіси для створення ШІ-додатків Langflow та автоматизації процесів n8n), зазнали невдачі. ШІ знайшов вразливі версії програм, але не зміг їх зламати через особливості налаштувань безпеки на серверах жертв.
Проте під час паралельних ручних атак хакеру все ж вдалося викрасти дані з трьох організацій через прогалину в захисті систем NetScaler, а також отримати доступ до 11 серверів Marimo. Загалом підтверджено успішний злом лише трьох цілей.
Програма Hermes Agent, яку використовував зловмисник, випадково відкрила доступ до своїх внутрішніх файлів через інтернет. Через цю безглузду помилку хакера дослідники безпеки отримали повний доступ до:
налаштувань його ШІ та API-ключів;
історії команд та листування;
списків цілей та кодів для злому;
логів автономних сесій DeepSeek.
Це дозволило встановити, що зловмисник, ймовірно, базується у місті Чжухай (Китай), хоча його повну особу чи зв’язок із урядовими структурами поки не підтверджено.
Фахівці з безпеки закликають системних адміністраторів терміново оновити програмне забезпечення Langflow, n8n, Marimo та продукти Citrix NetScaler до найновіших версій, а також закрити відкритий доступ з інтернету до внутрішніх робочих панелей.




