Головні звуки українського ІТ. Вгадаєш всі? 👉

Китайський хакер використав DeepSeek через Telegram для автономних кібератак

Хакер запустив серію автоматичних атак на сотні компаній по всьому світу, просто віддавши декілька команд штучному інтелекту через Telegram.

Залишити коментар
Китайський хакер використав DeepSeek через Telegram для автономних кібератак

Хакер запустив серію автоматичних атак на сотні компаній по всьому світу, просто віддавши декілька команд штучному інтелекту через Telegram.

Фахівці компанії Palo Alto Networks (підрозділ Unit 42) з’ясували, що китайськомовний зловмисник використав модель ШІ DeepSeek за допомогою спеціального інструменту з відкритим кодом Hermes Agent, повідомляє The Hacker News.

Як працювала схема

  1. Одна команда — і ШІ діє сам: хакер дав першочергову вказівку через Telegram, після чого штучний інтелект почав діяти повністю автономно.

  2. Самостійний пошук жертв: DeepSeek сам шукав у мережі вразливі системи, аналізував їх, завантажував потрібні вірусні скрипти (експлойти) з GitHub та обирав, яку саме уразливість краще використати.

  3. Прийняття рішень: якщо один шлях атаки не працював, ШІ кидав його та самостійно обирав іншу вразливість, орієнтуючись на її небезпечність та легкість злому.

Загалом хакер, який діяв під ніками knaithe та KnYuan, спробував атакувати понад 460 цілей по всьому світу.

Автономні атаки провалилися, але небезпека реальна

Більшість повністю автоматичних атак, якими керував DeepSeek (зокрема на популярні сервіси для створення ШІ-додатків Langflow та автоматизації процесів n8n), зазнали невдачі. ШІ знайшов вразливі версії програм, але не зміг їх зламати через особливості налаштувань безпеки на серверах жертв.

Проте під час паралельних ручних атак хакеру все ж вдалося викрасти дані з трьох організацій через прогалину в захисті систем NetScaler, а також отримати доступ до 11 серверів Marimo. Загалом підтверджено успішний злом лише трьох цілей.

Як хакер сам викрив себе

Програма Hermes Agent, яку використовував зловмисник, випадково відкрила доступ до своїх внутрішніх файлів через інтернет. Через цю безглузду помилку хакера дослідники безпеки отримали повний доступ до:

  • налаштувань його ШІ та API-ключів;

  • історії команд та листування;

  • списків цілей та кодів для злому;

  • логів автономних сесій DeepSeek.

Це дозволило встановити, що зловмисник, ймовірно, базується у місті Чжухай (Китай), хоча його повну особу чи зв’язок із урядовими структурами поки не підтверджено.

Фахівці з безпеки закликають системних адміністраторів терміново оновити програмне забезпечення Langflow, n8n, Marimo та продукти Citrix NetScaler до найновіших версій, а також закрити відкритий доступ з інтернету до внутрішніх робочих панелей.

російські хакери заражають українські пристрої вірусами за допомогою фейкових CAPTCHA
російські хакери заражають українські пристрої вірусами за допомогою фейкових CAPTCHA
По темi
російські хакери заражають українські пристрої вірусами за допомогою фейкових CAPTCHA
OpenAI створила ШІ-хакера GPT-Red для автоматичного пошуку вразливостей у своїх нових моделях
OpenAI створила ШІ-хакера GPT-Red для автоматичного пошуку вразливостей у своїх нових моделях
По темi
OpenAI створила ШІ-хакера GPT-Red для автоматичного пошуку вразливостей у своїх нових моделях
США  запровадили санкції проти VPN-сервісу: його адміністрував українець який допомагав хакерам-вимагачам
США запровадили санкції проти VPN-сервісу: його адміністрував українець, який допомагав хакерам-вимагачам
По темi
США запровадили санкції проти VPN-сервісу: його адміністрував українець, який допомагав хакерам-вимагачам
Claude допоміг хакеру безплатно отримати VIP-квитки на найпопулярніші фестивалі США
Claude допоміг хакеру безплатно отримати VIP-квитки на найпопулярніші фестивалі США
По темi
Claude допоміг хакеру безплатно отримати VIP-квитки на найпопулярніші фестивалі США
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Техаський суд засудив україського хакера Ярослава Васинського, який був пов’язаний з угрупованням REvil (відомої також як Sodinokibi), брав участь у понад 2500 хакерських атаках та вимаганні у жертв понад $700 млн викупу, до 13 років і семи місяців ув’язнення. Крім того, хакеру доведеться сплатити штраф у $16 млн. dev.ua вибрав 15 цікавих фактів про українського хакера. (текст від 24 грудня 2021 року)
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Соціальні мережі та штучний інтелект формують глобальні наративи про війну в Україні. Як їх використовують українці та росіяни — аналітика від Foreign Policy
Соціальні мережі та штучний інтелект формують глобальні наративи про війну в Україні. Як їх використовують українці та росіяни — аналітика від Foreign Policy
Соціальні мережі та штучний інтелект формують глобальні наративи про війну в Україні. Як їх використовують українці та росіяни — аналітика від Foreign Policy
Напередодні вторгнення росії в Україну соціальні медіа слугували полем битви для держав і недержавних діячів, щоби поширювати конкуруючі наративи про війну та зображати поточний конфлікт у своїх власних інтересах. Видання Foreign Policy опублікувало великий аналітичний матеріал, як українці та росіяни використовують соціальні мережі, щоб давати інформацію про війну. Наводимо його адаптований переклад.
3 коментарі

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.